AmazonAmazon Data Engineer Associate DEA-C01 Certification
·CN
·更新于 2 Aug 2026
某个 Lambda 函数被配置为读取 S3 存储桶中的一个对象,该对象使用 KMS 密钥加密。Lambda 执行角色包含访问 S3 存储桶的权限,但该函数未能检索到对象内容。导致此错误最可能的原因是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Lambda 函数的执行角色没有访问解密 S3 对象所需的 KMS 密钥的必要权限。.
为什么这是答案
当 S3 对象使用 KMS 密钥加密时,除了 S3 存储桶的访问权限外,读取该对象的 Lambda 函数的执行角色还需要拥有解密该 KMS 密钥的权限。如果缺少此 KMS 解密权限,即使 Lambda 函数有权访问 S3 存储桶,也无法成功检索加密对象的内容。
其他选项不正确:
S3 存储桶权限配置错误会导致 Lambda 无法访问对象,但题目中已说明 Lambda 执行角色包含访问 S3 存储桶的权限。
Lambda 函数使用过时 SDK 版本通常不会直接导致读取加密对象失败,而是可能出现兼容性或功能缺失问题。
S3 存储桶位于不同区域可能增加延迟,但不会直接导致权限错误而无法读取对象内容。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡