Aplikacja działająca na instancjach EC2 musi mieć możliwość zapisywania obiektów do zasobnika Amazon S3. Którą politykę powinien zaktualizować deweloper, aby instancje mogły zapisywać dane do S3?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Polityka IAM dołączona do roli profilu instancji EC2.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to polityka IAM dołączona do roli profilu instancji EC2. Aby instancje EC2 mogły wykonywać operacje na zasobach AWS, takich jak zapisywanie obiektów do S3, muszą mieć przypisane odpowiednie uprawnienia. Realizuje się to poprzez utworzenie roli IAM, która definiuje te uprawnienia, a następnie dołączenie jej do profilu instancji EC2. Instancja EC2 przyjmuje tę rolę, uzyskując tymczasowe poświadczenia, które pozwalają jej na interakcję z S3 zgodnie z polityką IAM. Polityka sesji zastosowana do sesji roli instancji EC2 jest używana do dalszego ograniczania uprawnień tymczasowych poświadczeń, ale nie jest podstawowym mechanizmem nadawania uprawnień instancji. Polityka klucza AWS KMS dołączona do roli profilu instancji EC2 dotyczy uprawnień do używania kluczy KMS do szyfrowania/deszyfrowania, a nie bezpośrednio uprawnień do zapisu do S3. Polityka punktu końcowego Amazon VPC kontroluje dostęp do usług AWS z poziomu VPC, ale nie nadaje uprawnień do konkretnych operacji na zasobach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana