AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
某公司有数百个 Lambda 函数,QA 团队必须通过 Lambda 函数 URL 调用它们。QA 团队在一个 IAM 组中。开发人员需要配置身份验证,以便 QA 组可以调用公共函数 URL。哪种解决方案满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 编写一个 CLI 脚本,遍历 Lambda 函数以添加带有 AWS_IAM 身份验证的函数 URL。运行另一个脚本来创建允许对所有 Lambda ARN 执行 lambda:InvokeFunctionUrl 的 IAM 身份策略,然后将该策略附加到 QA IAM 组。.
为什么这是答案
正确答案是:编写一个 CLI 脚本,遍历 Lambda 函数以添加带有 AWSIAM 身份验证的函数 URL。运行另一个脚本来创建允许对所有 Lambda ARN 执行 lambda:InvokeFunctionUrl 的 IAM 身份策略,然后将该策略附加到 QA IAM 组。
此方案要求使用 AWSIAM 身份验证来保护 Lambda 函数 URL,这意味着调用者需要提供有效的 AWS 签名版本 4 凭证。为了授权 QA 团队调用这些函数,需要创建一个 IAM 身份策略,授予 lambda:InvokeFunctionUrl 权限,并将其附加到 QA IAM 组。此策略允许组中的所有成员调用所有配置了 AWSIAM 身份验证的函数 URL。
其他选项不正确的原因:
选项 2 和 4 建议使用 NONE 身份验证,这将使函数 URL 公开且无需身份验证即可调用,这不符合安全要求。
选项 3 建议为每个函数创建基于身份的 IAM 策略,这对于数百个函数来说效率低下且难以管理。正确的做法是创建一个通用策略并附加到 IAM 组。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡