Een applicatie die op een EC2-instance draait, is mislukt bij het lezen uit een S3-bucket. De ontwikkelaar ontdekte dat de gekoppelde IAM-rol van de EC2-instance geen S3-leesrechten had. Wat is de minst storende manier om de applicatie de vereiste leesrechten te geven?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg de S3-leesrechten toe aan de IAM-rol; de rolwijziging wordt onmiddellijk van kracht voor de draaiende instance..
Waarom dit het antwoord is
De correcte optie is om de S3-leesrechten toe te voegen aan de bestaande IAM-rol. Wijzigingen in IAM-rollen die aan EC2-instances zijn gekoppeld, worden vrijwel onmiddellijk van kracht zonder dat de instance opnieuw hoeft te worden opgestart of beëindigd. Dit is de minst storende methode. Het beëindigen en opnieuw starten van de instance (optie 1) is onnodig en verstoort de beschikbaarheid van de applicatie. Het in de slaapstand zetten en herstarten (optie 3) is ook onnodig en kan onverwachte downtime veroorzaken. Het toevoegen van een bucketbeleid (optie 4) is een alternatieve manier om toegang te verlenen, maar het vereist nog steeds een herstart van de instance volgens de optie, wat niet nodig is bij het aanpassen van de IAM-rol. Bovendien is het beheren van permissies via IAM-rollen over het algemeen een best practice voor EC2-instances.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig