Ein Unternehmen betreibt eine AWS Lambda-Funktion, die Miniaturbilder aus größeren Originalen generiert. Die Funktion benötigt Lese- und Schreibberechtigungen für einen Amazon S3-Bucket im selben AWS-Konto. Welche Optionen gewähren der Funktion den erforderlichen Zugriff? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine IAM-Rolle für die Lambda-Funktion und fügen Sie eine IAM-Richtlinie an, die Zugriff auf den S3-Bucket gewährt., Erstellen Sie eine IAM-Rolle für die Lambda-Funktion und fügen Sie eine Bucket-Richtlinie an den S3-Bucket an, die den Zugriff erlaubt. Geben Sie die IAM-Rolle der Funktion als Principal an..
Warum dies die Antwort ist
Die Erstellung einer IAM-Rolle für die Lambda-Funktion und das Anhängen einer IAM-Richtlinie, die S3-Zugriff gewährt, ist der Standard und die empfohlene Methode, um AWS-Services Zugriff auf andere AWS-Ressourcen zu geben. Die IAM-Rolle wird von Lambda angenommen, und die Berechtigungen der angehängten Richtlinie gelten. Alternativ kann eine Bucket-Richtlinie direkt am S3-Bucket angehängt werden, die die IAM-Rolle der Lambda-Funktion als Principal angibt. Dies gewährt der Funktion ebenfalls den erforderlichen Zugriff, da die Bucket-Richtlinie die Berechtigungen auf der Ressourcenseite definiert. Die Verwendung von IAM-Benutzern und Zugriffsschlüsseln in Umgebungsvariablen ist unsicher und nicht empfohlen für AWS-Services. EC2-Schlüsselpaare dienen der SSH-Authentifizierung für EC2-Instanzen, nicht dem Zugriff auf S3 von Lambda. Sicherheitsgruppen regeln den Netzwerkzugriff, nicht die Berechtigungen für S3-Buckets.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich