Bir ekip, Amazon EC2 örnekleri üzerinde bir uygulama dağıtıyor. Test sırasında örnekler bir Amazon S3 bucket'ına erişemiyor. Ekip, sorunu gidermek için hangi adımları atmalıdır? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 örneklerine ekli IAM rol politikasının Amazon S3'e erişim izni verdiğini doğrulayın., Bucket'ın istenen erişime izin verdiğini doğrulamak için S3 bucket politikasını inceleyin..
Neden bu cevap
Uygulamanın S3'e erişememesinin en yaygın nedenlerinden biri, EC2 örneğine bağlı IAM rolünün gerekli izinlere sahip olmamasıdır. Bu nedenle, IAM rol politikasının S3'e erişim izni verdiğini doğrulamak önemlidir. İkinci olarak, S3 bucket'ının kendisi, bucket politikası aracılığıyla gelen erişimi kısıtlayabilir. Bu nedenle, bucket politikasının istenen erişime izin verdiğini kontrol etmek de kritik bir adımdır. Yanlış seçeneklere gelince: IAM kullanıcı politikası yerine IAM rol politikası EC2 örnekleriyle ilişkilendirilir. S3 Yaşam Döngüsü politikası, nesnelerin depolama sınıfları arasındaki geçişini veya silinmesini yönetir, erişim izinlerini değil. Güvenlik grupları, EC2 örneklerine gelen veya giden ağ trafiğini kontrol eder, ancak S3 bucket'larına erişim izinlerini doğrudan yönetmez. S3 erişimi için IAM ve bucket politikaları birincil kontrol mekanizmalarıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez