Aplikacja działająca na instancjach Amazon EC2 musi pobierać obiekty z zasobnika Amazon S3. Wszystkie obiekty w zasobniku są szyfrowane za pomocą klucza zarządzanego przez klienta AWS Key Management Service (AWS KMS). VPC nie ma dostępu do Internetu i używa bramowego punktu końcowego VPC dla Amazon S3. Aplikacja nie może pobierać obiektów. Jakie czynniki mogą powodować ten problem? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Profil instancji IAM dołączony do instancji EC2 nie zezwala na akcję s3:ListBucket w zasobniku S3., Polityka klucza KMS użyta do szyfrowania obiektów nie zezwala na akcję kms:Decrypt dla ARN profilu instancji EC2., Polityka zasobnika S3 nie zezwala na dostęp przez bramowy punkt końcowy VPC..
Dlaczego to jest odpowiedź
Aplikacja nie może pobierać obiektów z S3, jeśli profil instancji IAM nie ma uprawnień s3:GetObject (lub s3:ListBucket do listowania zawartości, co jest pośrednio wymagane do znalezienia obiektu). Brak uprawnień kms:Decrypt w polityce klucza KMS uniemożliwia odszyfrowanie obiektów. Polityka zasobnika S3 musi zezwalać na dostęp z bramowego punktu końcowego VPC, aby instancje EC2 mogły się z nim komunikować. Opcja s3:ListParts jest używana do operacji wieloczęściowego przesyłania, a nie do pobierania. kms:ListKeys nie jest wymagane do odszyfrowania. Grupa zabezpieczeń nie wymaga reguły przychodzącej dla S3, ponieważ komunikacja wychodzi z instancji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana