Uma aplicação serverless (uma função Lambda e um bucket S3) está sendo implantada com AWS SAM. A função Lambda precisa apenas de acesso de leitura ao bucket S3. Como o modelo SAM deve conceder à função a permissão de leitura necessária?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar o modelo de política gerenciada S3ReadPolicy à função de execução da função Lambda..
Por que esta é a resposta
A opção correta é adicionar o modelo de política gerenciada S3ReadPolicy à função de execução da função Lambda. O AWS SAM (Serverless Application Model) permite especificar permissões usando modelos de política predefinidos, como o S3ReadPolicy, que concede acesso de leitura a buckets S3. Esta é a maneira mais direta e segura de atribuir as permissões necessárias para a função Lambda acessar o bucket S3 apenas para leitura. As outras opções estão incorretas porque: Referenciar uma segunda função autorizadora Lambda no modelo não é o mecanismo padrão para conceder permissões de acesso a recursos AWS. Anexar uma política de bucket S3 personalizada diretamente à função Lambda é possível, mas o uso de modelos de política gerenciada SAM é mais idiomático e simplificado para casos comuns. Criar um tópico do Amazon SQS que permita apenas leituras de objetos S3 e referenciar esse tópico no modelo é irrelevante para a concessão de permissões de leitura de um bucket S3 para uma função Lambda. O SQS é um serviço de fila de mensagens, não de gerenciamento de permissões de acesso a buckets S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão