Ein Sicherheitsingenieur behebt einen Fehler bei einer AWS Lambda-Funktion namens MyLambdaFunction, die fehlschlägt, wenn sie versucht, Objekte aus einem Amazon S3-Bucket namens DOC-EXAMPLE-BUCKET zu lesen. Der Bucket hat eine Bucket-Richtlinie. Welche Änderung an der Richtlinie stellt sicher, dass die Lambda-Funktion die Objekte lesen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ändern Sie das Resource-Element in arn:aws:s3:::DOC-EXAMPLE-BUCKET/*..
Warum dies die Antwort ist
Die Lambda-Funktion kann keine Objekte aus dem S3-Bucket lesen, weil die Bucket-Richtlinie den Zugriff auf die spezifischen Objekte im Bucket nicht erlaubt. Das Ändern des Resource-Elements zu arn:aws:s3:::DOC-EXAMPLE-BUCKET/ gewährt der Lambda-Funktion die Berechtigung, alle Objekte innerhalb des Buckets zu lesen, was das Problem behebt. Das Entfernen des Condition-Elements und das Ändern des Principal-Elements ist nicht die direkte Lösung, da das Problem bei der Ressourcenberechtigung liegt. Das Aktualisieren des Action-Elements ist ebenfalls nicht korrekt, da die Aktion "Lesen" wahrscheinlich bereits vorhanden ist, aber die Ressource nicht korrekt definiert ist. Das Ändern des Resource-Elements zu arn:aws:lambda:::function:MyLambdaFunction und das Ändern des Principal-Elements ist falsch, da die Ressource in einer S3-Bucket-Richtlinie immer ein S3-Objekt oder Bucket sein muss und nicht die Lambda-Funktion selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich