一位開發人員正在偵錯一個使用 Amazon DynamoDB (us-west-2) 的應用程式。該應用程式在 Amazon EC2 執行個體上執行,並且需要對名為 Cars 的資料表進行唯讀存取。該 EC2 執行個體具有一個附加了政策的 IAM 角色,但是當應用程式嘗試讀取 Cars 資料表時,卻收到 Access Denied 錯誤。開發人員應該如何解決這個問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個信任政策,列出 EC2 服務主體,並將該信任政策附加到角色。.
為什麼這是答案
EC2 執行個體要能代入 IAM 角色,該角色必須具備信任政策,允許 EC2 服務主體 (ec2.amazonaws.com) 擔任該角色。如果沒有正確的信任政策,即使 IAM 角色具有正確的權限,EC2 執行個體也無法成功代入該角色,導致應用程式收到 Access Denied 錯誤。 其他選項的錯誤原因: 將 IAM 政策的 Resource 變更為 "arn:aws:dynamodb:us-west-2:account-id:table/":這會擴大資源範圍,但問題不在於資源權限,而是 EC2 執行個體無法代入角色。 更新 IAM 政策以包含 dynamodb: 動作:這會授予過多的權限,且問題不在於動作權限,而是 EC2 執行個體無法代入角色。 在 IAM 角色和 dynamodb.amazonaws.com 服務主體之間建立信任關係:DynamoDB 服務主體用於允許 DynamoDB 服務執行某些操作,而不是讓 EC2 執行個體代入角色。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡