Разработчик отлаживает приложение, использующее Amazon DynamoDB (us-west-2). Приложение работает на инстансе Amazon EC2 и требует доступа только для чтения к таблице с именем Cars. Инстанс EC2 имеет роль IAM с прикрепленной политикой, но когда приложение пытается прочитать таблицу Cars, оно получает Access Denied. Как разработчик должен исправить эту проблему?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать политику доверия, которая перечисляет субъект службы EC2, и прикрепить эту политику доверия к роли..
Почему это правильный ответ
Правильный ответ — создание политики доверия, которая перечисляет субъект службы EC2, и прикрепление этой политики доверия к роли. Политика доверия определяет, кто может принимать на себя роль. В данном случае инстанс EC2 должен иметь разрешение принимать на себя роль, чтобы использовать связанные с ней разрешения. Без правильной политики доверия инстанс EC2 не сможет использовать роль, даже если к ней прикреплены необходимые разрешения DynamoDB. Изменение Resource политики IAM на "arn:aws:dynamodb:us-west-2:account-id:table/" или обновление политики IAM для включения действия dynamodb: не решит проблему, если инстанс EC2 не может принять на себя роль. Эти действия касаются разрешений, а не доверия. Создание доверительных отношений между ролью IAM и субъектом службы dynamodb.amazonaws.com неверно, так как инстанс EC2, а не служба DynamoDB, должен иметь доверие к роли.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется