EC2 örnekleri üzerinde çalışan bir uygulamanın Amazon S3 bucket'ına nesneler yazabilmesi gerekmektedir. Geliştirici, örneklerin S3'e yazabilmesi için hangi politikayı güncellemelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 instance profile rolüne eklenmiş IAM politikası.
Neden bu cevap
Uygulamanın S3'e yazabilmesi için EC2 örneğine uygun izinlerin verilmesi gerekir. Bu izinler, EC2 örneğinin ilişkilendirildiği IAM rolüne eklenen bir IAM politikası aracılığıyla sağlanır. IAM politikası, S3'e yazma eylemlerine (örneğin, s3:PutObject) izin veren ifadeler içermelidir. EC2 instance rol oturumuna uygulanan oturum politikası, geçici kimlik bilgileriyle sınırlı izinler tanımlar ancak temel izinler IAM rolü tarafından sağlanır. AWS KMS anahtar politikası, şifreleme anahtarlarının kullanımını yönetir, S3'e yazma izinleriyle doğrudan ilgili değildir. Amazon VPC endpoint politikası, VPC içindeki hizmetlerin AWS hizmetlerine erişimini kısıtlar, ancak S3'e yazma iznini doğrudan vermez; bu izin IAM politikası ile yönetilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez