CodeDeploy의 BeforeInstall 수명 주기 이벤트 중에 EC2 인스턴스에 배포된 애플리케이션이 CodeArtifact 리포지토리에 저장된 Python 패키지를 설치해야 합니다. 설치 단계에서 EC2 인스턴스에 CodeArtifact에 대한 액세스 권한을 부여하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CodeArtifact에 액세스할 수 있는 권한이 있는 IAM 역할을 포함하는 인스턴스 프로파일을 생성합니다. 해당 인스턴스 프로파일을 EC2 인스턴스에 연결하고 인스턴스에서 aws codeartifact login을 실행합니다..
이것이 정답인 이유
EC2 인스턴스가 CodeArtifact에 저장된 Python 패키지에 액세스하려면 CodeArtifact에 대한 적절한 권한이 필요합니다. 이를 위한 표준 및 보안 모범 사례는 CodeArtifact에 대한 읽기 권한이 있는 IAM 역할을 생성하고 이 역할을 EC2 인스턴스에 인스턴스 프로파일로 연결하는 것입니다. 인스턴스 프로파일은 인스턴스에 자격 증명을 안전하게 제공합니다. 그런 다음 인스턴스 내에서 aws codeartifact login 명령을 실행하여 CodeArtifact와의 인증 세션을 설정하고 패키지를 다운로드할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 서비스 연결 역할은 특정 AWS 서비스가 다른 AWS 서비스를 호출할 수 있도록 AWS가 미리 정의한 역할이며, EC2 인스턴스에 직접 연결하여 CodeArtifact에 액세스하는 데 사용되지 않습니다. CodeArtifact 리포지토리 정책은 리포지토리에 대한 액세스를 제어하지만, EC2 인스턴스에 직접 자격 증명을 제공하지 않으며 aws codeartifact login과 같은 명령을 통한 인증이 필요합니다. CodeArtifact는 ACL(액세스 제어 목록)을 사용하여 액세스를 구성하지 않습니다. IAM 정책과 리포지토리 정책을 사용합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음