Deweloper wdraża aplikację na instancjach EC2 w Koncie A. Aplikacja musi odczytywać dane z istniejącego strumienia danych Amazon Kinesis w Koncie B. Jakie działania są potrzebne, aby przyznać aplikacji dostęp do strumienia? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz rolę IAM w Koncie B, która ma uprawnienia do odczytu ze strumienia Kinesis., Dodaj politykę zaufania do roli w Koncie B, która pozwala roli profilu instancji z Konta A na przejęcie tej roli IAM..
Dlaczego to jest odpowiedź
Aby aplikacja na Koncie A mogła odczytywać dane ze strumienia Kinesis na Koncie B, należy zastosować mechanizm przejmowania ról (cross-account role assumption). Poprawne kroki to: 1. Utwórz rolę IAM w Koncie B, która ma uprawnienia do odczytu ze strumienia Kinesis. Ta rola definiuje, co aplikacja może zrobić w Koncie B. 2. Dodaj politykę zaufania do roli w Koncie B, która pozwala roli profilu instancji z Konta A na przejęcie tej roli IAM. Polityka zaufania określa, kto może przejąć daną rolę. W tym przypadku, rola profilu instancji z Konta A jest uprawniona do przejęcia roli w Koncie B. Opcja "Dodaj uprawnienia do odczytu strumienia do roli profilu instancji instancji EC2 w Koncie A" jest nieprawidłowa, ponieważ uprawnienia do zasobów w Koncie B muszą być zdefiniowane w Koncie B. Opcja "Dodaj politykę zaufania do roli profilu instancji i do roli IAM w Koncie B..." jest częściowo poprawna, ale polityka zaufania jest potrzebna tylko dla roli w Koncie B. Opcja "Dołącz politykę opartą na zasobach do strumienia Kinesis w Koncie B..." jest możliwa, ale przejmowanie ról jest standardową i bardziej elastyczną metodą zarządzania dostępem między kontami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana