Приложение, работающее на инстансе EC2, завершилось с ошибкой при попытке чтения из бакета S3. Разработчик обнаружил, что связанная с инстансом EC2 роль IAM не имела разрешений на чтение S3. Какой наименее деструктивный способ предоставить приложению необходимый доступ для чтения?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить разрешение на чтение S3 к роли IAM; изменение роли вступит в силу немедленно для работающего инстанса..
Почему это правильный ответ
Правильный ответ: Добавить разрешение на чтение S3 к роли IAM; изменение роли вступит в силу немедленно для работающего инстанса. Объяснение: Изменения, внесенные в роли IAM, применяются к связанным с ними инстансам EC2 практически немедленно, без необходимости перезапуска или пересоздания инстанса. Это наименее деструктивный и наиболее эффективный способ предоставить необходимые разрешения. Неправильные варианты: Завершение и запуск нового инстанса (первый вариант) является деструктивным и ненужным действием, так как существующий инстанс может использовать обновленную роль. Перевод инстанса в режим гибернации и перезапуск (третий вариант) также является ненужным шагом, поскольку изменения ролей применяются без перезагрузки. Добавление политики разрешений на бакет S3 (четвертый вариант) является менее безопасным подходом, так как это дает доступ к бакету напрямую, а не через роль инстанса, и все равно не требует перезапуска инстанса.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется