AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
某公司运行一个 AWS Lambda 函数,该函数从较大的原始图像生成缩略图。该函数需要对同一 AWS 账户中的 Amazon S3 存储桶具有读写权限。哪些选项将授予该函数所需的访问权限?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 Lambda 函数创建一个 IAM 角色,并附加一个授予 S3 存储桶访问权限的 IAM 策略。, 为 Lambda 函数创建一个 IAM 角色,并向 S3 存储桶附加一个允许访问的存储桶策略。将函数的 IAM 角色指定为主体。.
为什么这是答案
为 Lambda 函数创建一个 IAM 角色并附加 IAM 策略是授予 Lambda 函数访问 AWS 资源的推荐且安全的方式。IAM 角色提供临时凭证,无需在代码中硬编码或管理长期凭证。附加到角色的 IAM 策略定义了函数可以执行的操作(例如,对 S3 存储桶的读写权限)。
为 Lambda 函数创建一个 IAM 角色,并向 S3 存储桶附加一个允许访问的存储桶策略,并将函数的 IAM 角色指定为主体,也是一种有效且安全的授权方式。存储桶策略直接在 S3 存储桶上定义访问权限,允许您精细控制哪些主体(包括 IAM 角色)可以访问存储桶。
创建具有编程访问权限的 IAM 用户并存储访问密钥对是不安全的,因为它涉及在环境变量中存储长期凭证,这增加了泄露风险。生成 EC2 密钥对与 S3 访问无关,且不适用于 Lambda 函数的授权。创建安全组并附加基于安全组 ID 的存储桶策略无法授予 S3 访问权限,因为安全组控制网络流量,而不是 S3 资源的访问权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡