Uma empresa tem centenas de funções Lambda e a equipe de QA deve invocá-las por meio de URLs de função Lambda. A equipe de QA está em um grupo do IAM. Um desenvolvedor precisa configurar a autenticação para que o grupo de QA possa chamar as URLs de função públicas. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Escreva um script CLI que itere sobre as funções Lambda para adicionar uma URL de função com autenticação AWS_IAM. Execute outro script para criar uma política baseada em identidade do IAM que permita lambda:InvokeFunctionUrl em todos os ARNs do Lambda e, em seguida, anexe essa política ao grupo do IAM de QA..
Por que esta é a resposta
A opção correta configura URLs de função Lambda com autenticação AWSIAM, exigindo que os chamadores se autentiquem com credenciais AWS. Em seguida, uma política baseada em identidade do IAM é criada e anexada ao grupo de QA, concedendo permissão lambda:InvokeFunctionUrl para todos os ARNs de funções Lambda. Isso permite que o grupo de QA invoque as funções usando suas credenciais IAM.
As opções incorretas são:
Usar autenticação NONE (nenhuma) tornaria as URLs de função públicas sem exigir credenciais AWS, o que não é seguro para este caso de uso.
Anexar políticas baseadas em recurso diretamente às funções Lambda para cada função seria ineficiente para centenas de funções e não escalável. Uma política baseada em identidade anexada ao grupo do IAM é a abordagem correta para gerenciar permissões centralizadamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.