一位开发人员有一个应用程序,该应用程序使用 AWS Lambda 函数将文件上传到 Amazon S3,并且需要执行上传的权限。开发人员已经拥有一个具有有效 Amazon S3 IAM 凭证的 IAM 用户。解决方案架构师应该如何授予所需的权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个具有所需权限的 IAM 执行角色,并将该 IAM 角色附加到 Lambda 函数。.
为什么这是答案
正确答案是创建一个具有所需权限的 IAM 执行角色,并将该 IAM 角色附加到 Lambda 函数。这是 AWS 推荐的最佳实践,因为 Lambda 函数通过其执行角色获得临时凭证,从而无需在代码中硬编码或管理长期凭证,提高了安全性。 将所需的 IAM 权限添加到 Lambda 函数的资源策略是错误的,因为资源策略通常用于控制对资源的访问,而不是授予 Lambda 函数执行操作的权限。在 Lambda 函数中使用现有的 IAM 凭证创建签名请求是错误的,因为这会将长期凭证嵌入到代码中,存在安全风险。创建一个新的 IAM 用户并在 Lambda 函数中使用其凭证也是错误的,原因同上,不推荐在 Lambda 函数中使用 IAM 用户凭证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡