Een team implementeert een applicatie op Amazon EC2-instances. Tijdens het testen kunnen de instances geen toegang krijgen tot een Amazon S3-bucket. Welke stappen moet het team nemen om het probleem op te lossen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer of het IAM role policy dat aan de EC2-instances is gekoppeld, toegang verleent tot Amazon S3., Inspecteer het S3 bucket policy om te bevestigen dat de bucket de gevraagde toegang toestaat..
Waarom dit het antwoord is
De twee belangrijkste plaatsen om machtigingsproblemen met S3-toegang vanaf EC2-instances op te lossen, zijn het IAM-rolbeleid dat aan de instances is gekoppeld en het S3-bucketbeleid. Het IAM-rolbeleid definieert welke acties de EC2-instance mag uitvoeren. Als dit beleid geen toegang tot S3 toestaat, zal de toegang mislukken. Het S3-bucketbeleid definieert wie toegang heeft tot de bucket en welke acties ze mogen uitvoeren. Zelfs als de EC2-instance de juiste machtigingen heeft via zijn IAM-rol, kan het bucketbeleid de toegang nog steeds expliciet weigeren of beperken. Het controleren van een IAM-gebruikersbeleid is onjuist omdat EC2-instances geen IAM-gebruikers hebben; ze nemen een IAM-rol aan. Het S3 Lifecycle policy is onjuist omdat dit beleid regels definieert voor objectovergangen en -verwijdering, niet voor toegangsrechten. Het controleren van security groups is onjuist omdat S3 een AWS-service is die toegankelijk is via openbare endpoints (of VPC-endpoints), en security groups regelen netwerkverkeer naar en van de EC2-instance zelf, niet de toegang tot externe AWS-services op protocolniveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig