Um engenheiro de segurança está solucionando problemas em uma função AWS Lambda chamada MyLambdaFunction que falha ao tentar ler objetos de um bucket Amazon S3 chamado DOC-EXAMPLE-BUCKET. O bucket possui uma política de bucket em vigor. Qual alteração na política garantirá que a função Lambda possa ler os objetos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Altere o elemento Resource para arn:aws:s3:::DOC-EXAMPLE-BUCKET/*..
Por que esta é a resposta
A política de bucket do S3 define permissões para o bucket. Para permitir que a função Lambda leia objetos, a política deve especificar o recurso correto. A opção correta, arn:aws:s3:::DOC-EXAMPLE-BUCKET/, concede permissão para todos os objetos dentro do bucket DOC-EXAMPLE-BUCKET. Remover o elemento Condition ou modificar o Principal sem ajustar o Resource não resolverá o problema de acesso aos objetos. Atualizar o Action é importante, mas sem o Resource correto, a ação não terá um alvo. Alterar o Resource para o ARN da função Lambda está incorreto porque a política de bucket S3 deve se referir aos recursos do S3 que estão sendo acessados, não ao recurso que está acessando.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão