CodeDeployのBeforeInstallライフサイクルイベント中にEC2インスタンスにデプロイされたアプリケーションが、CodeArtifactリポジトリに保存されているPythonパッケージをインストールする必要があります。インストールステップのためにEC2インスタンスにCodeArtifactへのアクセスを許可するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CodeArtifactにアクセスする権限を持つIAMロールを含むインスタンスプロファイルを作成します。そのインスタンスプロファイルをEC2インスタンスにアタッチし、インスタンスで aws codeartifact login を実行します。.
これが解答である理由
EC2インスタンスがCodeArtifactからパッケージをインストールするには、CodeArtifactへのアクセス権が必要です。これを実現する最も安全で推奨される方法は、CodeArtifactへのアクセスを許可するIAMロールを作成し、そのロールをインスタンスプロファイルとしてEC2インスタンスにアタッチすることです。インスタンス上で aws codeartifact login コマンドを実行すると、一時的な認証情報が設定され、CodeArtifactリポジトリからパッケージをプルできるようになります。 サービスにリンクされたロールは、特定のAWSサービスがユーザーに代わって他のAWSサービスを呼び出すために使用され、EC2インスタンスへの直接アタッチには適していません。リソースベースのポリシーはCodeArtifactリポジトリにアクセスを許可できますが、EC2インスタンス自体に認証情報を提供する方法としては不十分です。CodeArtifactにはACL(アクセスコントロールリスト)の概念はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要