EC2의 애플리케이션이 이전에는 환경 변수에 저장된 IAM 사용자 액세스 키를 사용하여 boto를 통해 DynamoDB를 호출했습니다. 개발자가 동일한 권한을 가진 인스턴스 역할을 연결한 다음 IAM 사용자를 삭제했습니다. 재시작 후 앱 로그에 AccessDeniedException이 표시되지만, 개발자는 자신의 개인 계정을 사용하여 서버에서 DynamoDB CLI 명령을 실행할 수 있습니다. 예외의 가장 가능성 높은 원인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 비활성화된 환경 변수 자격 증명이 여전히 애플리케이션에서 사용되고 있습니다..
이것이 정답인 이유
애플리케이션이 환경 변수에 저장된 IAM 사용자 액세스 키를 사용하도록 구성되었기 때문에, 인스턴스 역할을 연결했음에도 불구하고 애플리케이션은 여전히 이전 환경 변수 자격 증명을 사용하려고 시도합니다. IAM 사용자가 삭제되었으므로 이 자격 증명은 더 이상 유효하지 않아 AccessDeniedException이 발생합니다. 개발자가 개인 계정으로 CLI 명령을 실행할 수 있었던 것은 CLI가 인스턴스 역할 자격 증명을 올바르게 사용하거나 개발자의 로컬 자격 증명을 사용했기 때문입니다. IAM 정책 전파 지연은 일반적으로 몇 초 이내이며, SDK는 인스턴스 역할을 지원하며, 보안 그룹 문제는 AccessDeniedException이 아닌 연결 시간 초과 오류를 유발합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음