Wdrożenie za pośrednictwem AWS CodeDeploy do instancji EC2 kończy się niepowodzeniem podczas testów. Logi CloudWatch pokazują błąd IAM_ROLE_PERMISSIONS. Co należy zrobić, aby naprawić ten błąd uprawnień dla roli usługi CodeDeploy?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz zarządzaną politykę AWS AWSCodeDeployRole do roli usługi CodeDeploy..
Dlaczego to jest odpowiedź
Błąd IAMROLEPERMISSIONS wskazuje na niewystarczające uprawnienia dla roli usługi CodeDeploy. Aby CodeDeploy mógł poprawnie wchodzić w interakcje z innymi usługami AWS i zarządzać wdrożeniami, rola usługi musi posiadać odpowiednie uprawnienia. Zarządzana polityka AWS o nazwie AWSCodeDeployRole zawiera wszystkie niezbędne uprawnienia dla roli usługi CodeDeploy. Dołączenie tej polityki do roli usługi CodeDeploy rozwiąże problem. Opcja "Sprawdź, czy grupa wdrożeniowa odwołuje się do prawidłowej nazwy roli IAM dla roli usługi CodeDeploy" jest ważna, ale nie rozwiązuje problemu braku uprawnień, jeśli rola jest poprawnie przypisana, ale jej polityki są niewystarczające. Opcja "Dołącz zarządzaną politykę AWS AWSCodeDeployRoleECS do roli usługi CodeDeploy" jest błędna, ponieważ AWSCodeDeployRoleECS jest przeznaczona dla wdrożeń na ECS, a nie ogólnych wdrożeń na EC2. Opcja "Upewnij się, że agent CodeDeploy jest zainstalowany i uruchomiony na każdej instancji w grupie wdrożeniowej" jest kluczowa dla działania CodeDeploy, ale nie jest przyczyną błędu IAMROLEPERMISSIONS, który dotyczy uprawnień roli usługi, a nie agenta na instancjach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana