一個在 EC2 instance 上執行的應用程式在嘗試從 S3 bucket 讀取資料時失敗了。開發人員發現該 EC2 instance 相關聯的 IAM role 缺少 S3 讀取權限。要授予應用程式所需的讀取權限,最不具破壞性的方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 S3 讀取權限新增至 IAM role;role 的變更會立即對正在執行的 instance 生效。.
為什麼這是答案
當與 EC2 執行個體相關聯的 IAM 角色權限發生變更時,這些變更會立即生效,無需重新啟動或終止執行個體。這是因為 EC2 執行個體會定期從 IAM 服務中擷取最新的憑證。因此,最不具破壞性的方法是直接將 S3 讀取權限新增到現有的 IAM 角色中。
選項 A 不正確,因為終止並啟動新的執行個體會導致服務中斷,且不必要。選項 C 不正確,因為休眠並重新啟動執行個體是不必要的步驟,權限變更會立即生效。選項 D 不正確,因為在 S3 儲存貯體上新增權限策略雖然可以解決問題,但通常不建議作為首選方法,因為它會使權限管理分散,且可能與 IAM 角色策略衝突,增加複雜性。將權限集中管理在 IAM 角色中是最佳實踐。