Aplikacja działająca na instancji EC2 uległa awarii podczas próby odczytu z zasobnika S3. Deweloper odkrył, że rola IAM powiązana z instancją EC2 nie miała uprawnień do odczytu S3. Jaki jest najmniej uciążliwy sposób, aby nadać aplikacji wymagany dostęp do odczytu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj uprawnienie do odczytu S3 do roli IAM; zmiana roli zacznie obowiązywać natychmiast dla działającej instancji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to "Dodaj uprawnienie do odczytu S3 do roli IAM; zmiana roli zacznie obowiązywać natychmiast dla działającej instancji." Dzieje się tak, ponieważ AWS IAM Role Credentials są tymczasowe i automatycznie odświeżane przez instancję EC2. Po zaktualizowaniu uprawnień roli, instancja EC2 automatycznie pobierze nowe poświadczenia zaktualizowane o nowe uprawnienia, bez konieczności ponownego uruchamiania, hibernacji czy tworzenia nowej instancji. Pozostałe opcje są nieprawidłowe: Zakończenie i uruchomienie nowej instancji jest uciążliwe i niepotrzebne. Hibernacja i ponowne uruchomienie instancji również jest niepotrzebne i może spowodować przestój. Dodanie polityki do zasobnika S3 jest mniej bezpieczne, ponieważ uprawnienia powinny być zarządzane na poziomie roli IAM instancji, a nie na poziomie zasobnika. Ponowne uruchomienie instancji również nie jest wymagane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana