A company is implementing a new business application. The application runs on two Amazon EC2 instances and uses an Amazon S3 bucket for document storage. A solutions architect needs to ensure that the EC2 instances can access the S3 bucket.
What should the solutions architect do to meet this requirement?
- A. Create an IAM role that grants access to the S3 bucket. Attach the role to the EC2 instances.
- B. Create an IAM policy that grants access to the S3 bucket. Attach the policy to the EC2 instances.
- C. Create an IAM group that grants access to the S3 bucket. Attach the group to the EC2 instances.
- D. Create an IAM user that grants access to the S3 bucket. Attach the user account to the EC2 instances.
회사에서 새로운 비즈니스 애플리케이션을 구현하고 있습니다. 이 애플리케이션은 두 개의 Amazon EC2 인스턴스에서 실행되며 문서 저장을 위해 Amazon S3 버킷을 사용합니다. 솔루션 설계자는 EC2 인스턴스가 S3 버킷에 액세스할 수 있는지 확인해야 합니다.
솔루션 설계자는 이 요구 사항을 충족하기 위해 무엇을 해야 합니까?
- A. S3 버킷에 대한 액세스 권한을 부여하는 IAM 역할을 생성합니다. 역할을 EC2 인스턴스에 연결합니다.
- B. S3 버킷에 대한 액세스 권한을 부여하는 IAM 정책을 생성합니다. 정책을 EC2 인스턴스에 연결합니다.
- C. S3 버킷에 대한 액세스 권한을 부여하는 IAM 그룹을 생성합니다. 그룹을 EC2 인스턴스에 연결합니다.
- D. S3 버킷에 대한 액세스 권한을 부여하는 IAM 사용자를 생성합니다. 사용자 계정을 EC2 인스턴스에 연결합니다.
새로운 비즈니스 애플리케이션을 구현하고 있다. 애플리케이션은 두개의 EC2 에서 실행되며 S3 버킷에 문서를 저장한다. EC2에서 S3 버킷에 액세스할 수 있는지 확인하기 위해서는 우선 IAM Role을 생성을한다. IAM Role에는 S3 읽기 권한 혹은 Full Access 역할을 주어준 다음에 해당 IAM Role을 EC2에 연결하면 버킷에 액세스가 가능하다.
여기에서 정책은 개념적이며 역할 또는 계정은 이보다 물리적이다.
https://www.examtopics.com/exams/amazon/aws-certified-solutions-architect-associate-saa-c03/view/5/
'[AWSEXAM] > [AWS] SAA-C03' 카테고리의 다른 글
[AWS][SAA][EXAMTOPICS][C03] Question 19 (0) | 2022.11.23 |
---|---|
[AWS][SAA][EXAMTOPICS][C03] Question 18 (0) | 2022.11.23 |
[AWS][SAA][EXAMTOPICS][C03] Question 16 (0) | 2022.11.23 |
[AWS][SAA][EXAMTOPICS][C03] Question 15 (0) | 2022.11.23 |
[AWS][SAA][EXAMTOPICS][C03] Question 14 (0) | 2022.11.23 |