한 팀이 Amazon EC2 인스턴스에 애플리케이션을 배포하고 있습니다. 테스트 중에 인스턴스가 Amazon S3 버킷에 액세스하지 못합니다. 팀은 문제를 디버깅하기 위해 어떤 조치를 취해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스에 연결된 IAM 역할 정책이 Amazon S3에 대한 액세스를 허용하는지 확인합니다., S3 버킷 정책을 검사하여 버킷이 요청된 액세스를 허용하는지 확인합니다..
이것이 정답인 이유
EC2 인스턴스가 S3에 액세스하지 못하는 경우, 가장 먼저 확인해야 할 두 가지는 권한 문제입니다. 첫째, EC2 인스턴스에 연결된 IAM 역할의 정책이 S3 버킷에 대한 필요한 권한(예: s3:GetObject, s3:PutObject)을 허용하는지 확인해야 합니다. 인스턴스는 이 역할을 통해 S3에 접근합니다. 둘째, S3 버킷 자체의 버킷 정책을 검토하여 해당 버킷이 EC2 인스턴스의 요청을 허용하도록 구성되어 있는지 확인해야 합니다. 이 두 가지는 S3 액세스 실패의 가장 흔한 원인입니다. EC2 인스턴스에 IAM 사용자 정책을 직접 연결하는 것은 일반적인 방법이 아니며, 인스턴스는 IAM 역할을 통해 권한을 부여받습니다. S3 Lifecycle 정책은 객체 수명 주기 관리에 사용되며 권한과는 무관합니다. 보안 그룹은 네트워크 트래픽을 제어하지만, S3는 엔드포인트를 통해 액세스되므로 보안 그룹이 직접적으로 S3 액세스를 차단하는 경우는 드뭅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음