Aplikacja wdrożona na instancji EC2 podczas zdarzenia cyklu życia CodeDeploy BeforeInstall musi zainstalować pakiet Pythona przechowywany w repozytorium CodeArtifact. Jak należy przyznać instancji EC2 dostęp do CodeArtifact na potrzeby kroku instalacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz profil instancji z rolą IAM, która ma uprawnienia dostępu do CodeArtifact. Dołącz ten profil instancji do instancji EC2 i uruchom aws codeartifact login na instancji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie profilu instancji z rolą IAM, która ma uprawnienia dostępu do CodeArtifact, dołączenie tego profilu instancji do instancji EC2 i uruchomienie aws codeartifact login na instancji. Profile instancji to preferowany sposób zarządzania poświadczeniami dla aplikacji uruchomionych na instancjach EC2, zapewniając bezpieczny i tymczasowy dostęp do usług AWS bez przechowywania długoterminowych poświadczeń. Komenda aws codeartifact login używa tych poświadczeń do skonfigurowania menedżera pakietów (takiego jak pip) do uwierzytelniania w CodeArtifact. Nieprawidłowe opcje: Role połączone z usługą są tworzone przez usługi AWS i nie mogą być bezpośrednio dołączane do instancji EC2 w celu udzielenia im uprawnień dostępu do innych usług. Polityki oparte na zasobach w CodeArtifact mogą kontrolować dostęp, ale instancja EC2 nadal potrzebuje poświadczeń, aby się uwierzytelnić. Sama polityka nie wystarczy. CodeArtifact nie używa list ACL (Access Control Lists) do zarządzania uprawnieniami dostępu do repozytoriów; zamiast tego używa polityk opartych na tożsamościach (IAM) i polityk opartych na zasobach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana