Een applicatie die draait op EC2 instances moet objecten kunnen schrijven naar een Amazon S3 bucket. Welk beleid moet de ontwikkelaar bijwerken zodat de instances naar S3 kunnen schrijven?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Het IAM policy dat is gekoppeld aan de EC2 instance profile role.
Waarom dit het antwoord is
Om EC2 instances toegang te geven tot AWS-services zoals S3, moet een IAM role worden gekoppeld aan het EC2 instance profile. Het IAM policy dat aan deze role is gekoppeld, definieert de specifieke permissies die de instance heeft. Door dit beleid bij te werken met de benodigde S3 schrijfpermissies (bijvoorbeeld s3:PutObject), kan de applicatie op de EC2 instance objecten naar een S3 bucket schrijven. Incorrecte opties: Een sessiebeleid is tijdelijk en wordt gebruikt voor federated users of cross-account access, niet voor permanente permissies van een EC2 instance. Een AWS KMS key policy beheert de toegang tot een KMS-sleutel, niet de toegang van een EC2 instance tot S3. Een Amazon VPC endpoint policy beheert de toegang tot een service via een VPC endpoint, maar de onderliggende permissies worden nog steeds bepaald door het IAM policy van de instance.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig