Um engenheiro de segurança está construindo uma função AWS Lambda que deve usar uma role chamada LambdaAuditRole para assumir uma role chamada AcmeAuditFactoryRole em outra conta AWS. Quando o código é executado, ele falha com: “An error occurred (AccessDenied) when calling the AssumeRole operation.” Qual combinação de ações resolverá o erro? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Garanta que LambdaAuditRole tenha permissão sts:AssumeRole para AcmeAuditFactoryRole., Atualize a política de confiança de AcmeAuditFactoryRole para permitir sts:AssumeRole de LambdaAuditRole..
Por que esta é a resposta
Para que a função Lambda (executando com LambdaAuditRole) possa assumir a AcmeAuditFactoryRole em outra conta, são necessárias duas permissões. Primeiro, a LambdaAuditRole deve ter uma política de permissões que inclua a ação sts:AssumeRole para o ARN da AcmeAuditFactoryRole. Isso concede à LambdaAuditRole a permissão para tentar assumir a outra role. Segundo, a AcmeAuditFactoryRole deve ter uma política de confiança que permita que a LambdaAuditRole a assuma. A política de confiança define quem pode assumir a role. Ambas as condições devem ser satisfeitas para que a operação AssumeRole seja bem-sucedida. Anexar AWSLambdaBasicExecutionRole é para logs do CloudWatch, não para assumir roles. Atualizar a política de confiança de LambdaAuditRole para o serviço Lambda é para permitir que o serviço Lambda execute a função, o que já está configurado. O endpoint regional não afeta a autorização da operação AssumeRole.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão