Um administrador SysOps escreveu uma política do IAM (não mostrada) para um desenvolvedor que concede permissões limitadas a serviços específicos. Qual das seguintes operações a política permite?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Invocar uma função AWS Lambda..
Por que esta é a resposta
A operação "Invocar uma função AWS Lambda" é a mais provável de ser permitida por uma política de IAM que concede permissões limitadas a serviços específicos para um desenvolvedor. Desenvolvedores frequentemente precisam invocar funções Lambda para testar ou integrar aplicações. As outras opções envolvem ações de provisionamento, gerenciamento de infraestrutura ou exclusão de recursos, que geralmente exigem permissões mais amplas e são consideradas mais sensíveis: Criar um AWS Storage Gateway: É uma operação de infraestrutura que geralmente não é concedida a desenvolvedores com permissões limitadas. Criar um perfil do IAM para uma função AWS Lambda: Criação de perfis IAM é uma permissão de segurança elevada. Excluir uma fila do Amazon SQS: Excluir recursos é uma ação destrutiva e geralmente restrita. Descrever balanceadores de carga da AWS: Embora seja uma operação de leitura, balanceadores de carga são componentes críticos de infraestrutura, e a permissão para descrevê-los pode ser restrita dependendo do escopo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão