Команда развертывает приложение на инстансах Amazon EC2. Во время тестирования инстансы не могут получить доступ к бакету Amazon S3. Какие шаги должна предпринять команда для отладки проблемы? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедитесь, что политика IAM роли, прикрепленная к инстансам EC2, предоставляет доступ к Amazon S3., Проверьте политику бакета S3, чтобы убедиться, что бакет разрешает запрашиваемый доступ..
Почему это правильный ответ
Для доступа инстансов EC2 к бакету S3 необходимо, чтобы роль IAM, прикрепленная к инстансам, имела соответствующие разрешения. Это первое, что нужно проверить, так как без этих разрешений инстанс не сможет инициировать запросы к S3. Второе, что следует проверить, — это политика бакета S3. Даже если роль IAM инстанса разрешает доступ, политика бакета S3 может явно запрещать или ограничивать доступ из определенных источников или для определенных действий. Политика пользователя IAM не имеет отношения к инстансам EC2, которые используют роли IAM. Политика S3 Lifecycle управляет жизненным циклом объектов в бакете, а не разрешениями доступа. Группы безопасности контролируют сетевой трафик к и от инстансов, но не блокируют доступ к сервисам AWS, таким как S3, которые доступны через публичные конечные точки или конечные точки VPC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется