AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
账户 A 中的 Lambda 函数需要读取账户 B 中 S3 存储桶中的对象。SysOps 管理员将在两个账户中创建 IAM 角色以启用此访问。哪种角色配置能满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在账户 A 中,创建允许承担账户 B 中角色的 Lambda 执行角色。在账户 B 中,创建一个 Lambda 函数可以承担以访问 S3 存储桶的角色。.
为什么这是答案
正确配置涉及跨账户角色委派。在账户 A 中,Lambda 函数的执行角色需要具有 sts:AssumeRole 权限,允许它承担账户 B 中的角色。在账户 B 中,需要创建一个角色,其信任策略允许账户 A 的 Lambda 执行角色承担,并且该角色本身具有访问 S3 存储桶的权限。这样,账户 A 的 Lambda 函数就可以通过承担账户 B 的角色来访问 S3 存储桶。
其他选项不正确的原因:
选项 2 尝试直接从账户 A 授予 S3 访问权限,但 S3 存储桶在账户 B 中,这通常需要跨账户角色。
选项 3 颠倒了角色创建的逻辑,将 S3 访问权限放在了账户 B 的 Lambda 执行角色上,而不是一个可被承担的角色。
选项 4 混淆了哪个账户承担哪个角色,导致权限配置错误。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡