一个无服务器应用程序(一个 Lambda 函数和一个 S3 存储桶)正在使用 AWS SAM 进行部署。该 Lambda 函数只需要对 S3 存储桶的读取访问权限。SAM 模板应如何授予该函数所需的读取权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 S3ReadPolicy 托管策略模板添加到 Lambda 函数的执行角色。.
为什么这是答案
正确答案是“将 S3ReadPolicy 托管策略模板添加到 Lambda 函数的执行角色”。在 AWS SAM 模板中,为 Lambda 函数定义权限的最佳实践是通过其执行角色。S3ReadPolicy 是 AWS SAM 提供的一个托管策略模板,它会自动创建一个包含 S3 只读权限的 IAM 策略,并将其附加到 Lambda 函数的执行角色上,从而确保 Lambda 函数能够访问 S3 存储桶。 其他选项不正确: 引用第二个 Lambda 授权方函数与授予 S3 权限无关。 将自定义 S3 存储桶策略附加到 Lambda 函数不是直接授予 Lambda 函数权限的方式,而是控制谁可以访问存储桶。 创建 Amazon SQS 主题与授予 S3 读取权限无关,SQS 用于消息队列。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡