Zespół wdraża aplikację na instancjach Amazon EC2. Podczas testowania instancje nie mogą uzyskać dostępu do zasobnika Amazon S3. Jakie kroki powinien podjąć zespół, aby debugować problem? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Sprawdź, czy polityka roli IAM dołączona do instancji EC2 przyznaje dostęp do Amazon S3., Sprawdź politykę zasobnika S3, aby potwierdzić, że zasobnik zezwala na żądany dostęp..
Dlaczego to jest odpowiedź
Instancje EC2 uzyskują uprawnienia do usług AWS, takich jak S3, poprzez role IAM, a nie polityki użytkowników IAM. Dlatego sprawdzenie polityki roli IAM dołączonej do instancji jest kluczowe. Dodatkowo, nawet jeśli instancja ma odpowiednie uprawnienia, sam zasobnik S3 musi zezwalać na dostęp poprzez swoją politykę zasobnika. Te dwie polityki (roli IAM i zasobnika S3) działają razem, aby określić ostateczny dostęp. Polityka użytkownika IAM jest nieprawidłowa, ponieważ instancje nie używają polityk użytkowników. Polityka cyklu życia S3 dotyczy zarządzania obiektami, a nie uprawnień dostępu. Grupy zabezpieczeń kontrolują ruch sieciowy, ale nie blokują dostępu do S3 na poziomie autoryzacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana