CodeDeploy'un BeforeInstall yaşam döngüsü olayı sırasında bir EC2 instance'a dağıtılan bir uygulama, bir CodeArtifact deposunda depolanan bir Python paketini yüklemesi gerekiyor. Yükleme adımı için EC2 instance'a CodeArtifact'e erişim iznini nasıl vermelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CodeArtifact'e erişim izinlerine sahip bir IAM rolü içeren bir instance profili oluşturun. Bu instance profilini EC2 instance'a ekleyin ve instance üzerinde aws codeartifact login komutunu çalıştırın..
Neden bu cevap
Doğru seçenek, EC2 instance'ına CodeArtifact'e erişim izni vermek için en güvenli ve AWS tarafından önerilen yöntem olan IAM rolü ve instance profili kullanımını açıklar. Bir IAM rolü oluşturup bu role CodeArtifact'ten okuma izinleri ekledikten sonra, bu rolü bir instance profili aracılığıyla EC2 instance'ına atarsınız. EC2 instance'ı daha sonra bu rolün kimlik bilgilerini geçici olarak alarak CodeArtifact'e güvenli bir şekilde kimlik doğrulaması yapabilir ve aws codeartifact login komutu ile gerekli kimlik doğrulama token'ını alarak paketleri indirebilir. Diğer seçenekler hatalıdır çünkü: CodeArtifact için hizmet bağlantılı roller genellikle AWS hizmetlerinin diğer AWS hizmetleriyle entegrasyonu içindir, EC2 instance'ları için doğrudan kimlik doğrulama sağlamaz. CodeArtifact'te kaynak tabanlı politikalar (resource-based policies) mevcut değildir. CodeArtifact, erişim kontrolü için ACL'leri (Access Control Lists) kullanmaz; bunun yerine IAM politikalarına dayanır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez