Uma função Lambda na Conta A deve ler objetos de um bucket S3 que reside na Conta B. O administrador SysOps criará perfis do IAM em ambas as contas para habilitar esse acesso. Qual configuração de perfil atenderá a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na Conta A, crie o perfil de execução do Lambda que tem permissão para assumir um perfil na Conta B. Na Conta B, crie um perfil que a função Lambda possa assumir para acessar o bucket S3..
Por que esta é a resposta
Para permitir que uma função Lambda na Conta A acesse um bucket S3 na Conta B, é necessário configurar uma delegação de função entre contas. A Conta A precisa de um perfil de execução para a função Lambda que tenha uma política de confiança permitindo que ela assuma um perfil na Conta B. Este perfil na Conta B, por sua vez, deve ter as permissões necessárias para acessar o bucket S3 e uma política de confiança que permita que o perfil da Conta A o assuma. As outras opções estão incorretas porque: A segunda opção sugere que o perfil da Conta A teria acesso direto ao bucket S3, o que não é possível para um bucket em outra conta sem uma delegação de função. A terceira opção inverte a lógica, colocando o perfil de execução na Conta B, o que não faz sentido para uma função Lambda que reside na Conta A. A quarta opção também inverte a lógica de quem assume o quê, além de não configurar corretamente o perfil de execução da Lambda.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão