Aplikacja działająca na instancji EC2 wyświetla listę obiektów w zasobniku S3, ale podczas testowania nie pokazuje żadnych obiektów. Jaki jest najbezpieczniejszy sposób naprawienia tego problemu, aby aplikacja mogła wyświetlać zawartość zasobnika?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj uprawnienie S3:ListBucket dla zasobnika do profilu instancji IAM dołączonego do instancji EC2..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dodanie uprawnienia S3:ListBucket do profilu instancji IAM. Aplikacja działająca na instancji EC2 potrzebuje tego uprawnienia, aby móc wyświetlać listę obiektów w zasobniku S3. Profil instancji IAM to najbezpieczniejszy i zalecany sposób zarządzania uprawnieniami dla aplikacji działających na EC2, ponieważ zapewnia tymczasowe poświadczenia i eliminuje potrzebę przechowywania kluczy dostępu bezpośrednio w kodzie. Dodanie S3: jest zbyt szerokie i narusza zasadę najmniejszych uprawnień. Przyznanie uprawnień użytkownikowi IAM dewelopera nie rozwiąże problemu aplikacji działającej na EC2, ponieważ to instancja, a nie deweloper, potrzebuje dostępu. Modyfikowanie polityki zasobnika S3 jest możliwe, ale profil instancji IAM jest preferowanym mechanizmem dla aplikacji na EC2, ponieważ centralizuje zarządzanie uprawnieniami i jest bardziej elastyczny.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana