EC2 インスタンスで実行されているアプリケーションが、S3 バケットからの読み取りを試行したときに失敗しました。開発者は、EC2 インスタンスに関連付けられている IAM ロールに S3 読み取り権限が不足していることを発見しました。アプリケーションに必要な読み取りアクセスを付与するための、最も影響の少ない方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: S3 読み取り権限を IAM ロールに追加します。ロールの変更は、実行中のインスタンスにすぐに適用されます。.
これが解答である理由
EC2インスタンスにアタッチされたIAMロールの権限を変更すると、その変更は実行中のインスタンスに即座に反映され、アプリケーションはすぐに新しい権限を使用できるようになります。これは最も影響の少ない方法です。 他の選択肢は不適切です。 インスタンスを終了して代替インスタンスを起動する方法は、アプリケーションのダウンタイムが発生するため、影響が大きすぎます。 インスタンスを休止状態にしてから再起動する方法も、ダウンタイムが発生し、不必要に複雑です。 S3バケットにアクセスを許可する権限ポリシーを追加するだけでは、IAMロールの権限が更新されないため、インスタンスは引き続きアクセスできません。また、インスタンスの再起動も不要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要