Приложению, развернутому на инстансе EC2 во время события жизненного цикла CodeDeploy BeforeInstall, необходимо установить пакет Python, хранящийся в репозитории CodeArtifact. Как предоставить инстансу EC2 доступ к CodeArtifact для шага установки?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте профиль инстанса с ролью IAM, которая имеет разрешения для доступа к CodeArtifact. Присоедините этот профиль инстанса к инстансу EC2 и запустите aws codeartifact login на инстансе..
Почему это правильный ответ
Правильный ответ — создание профиля инстанса с ролью IAM, имеющей разрешения для доступа к CodeArtifact, присоединение этого профиля к инстансу EC2 и запуск aws codeartifact login. Профиль инстанса предоставляет временные учетные данные инстансу EC2, позволяя ему аутентифицироваться в AWS и получать доступ к CodeArtifact. Команда aws codeartifact login конфигурирует менеджер пакетов (например, pip) для использования токена авторизации CodeArtifact. Неправильные варианты: Создание связанной с сервисом роли для CodeArtifact и ее присоединение к инстансу EC2 не является стандартным способом предоставления разрешений инстансу EC2. Связанные с сервисом роли используются сервисами AWS для выполнения действий от вашего имени. Добавление политики на основе ресурсов в репозиторий CodeArtifact, которая предоставляет субъекту инстанса EC2 действие ReadFromRepository, может быть частью решения, но само по себе не обеспечивает механизм аутентификации для инстанса EC2. Настройка ACL в репозитории CodeArtifact для разрешения инстансу EC2 получать пакет Python не является корректным методом, так как CodeArtifact использует политики IAM для управления доступом, а не ACL.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется