Eine Lambda-Funktion benötigt Zugriff auf eine kleine Menge hochsensibler Objekte in einem S3-Bucket. Das Unternehmen befolgt das Prinzip der geringsten Rechte (Least Privilege) und erlaubt nur temporäre Anmeldeinformationen. Was ist der SICHERSTE Weg, der Lambda-Funktion Zugriff auf diese S3-Objekte zu gewähren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Lambda-Ausführungsrolle erstellen und dieser Rolle eine IAM-Richtlinie anfügen, die den Zugriff auf die spezifischen S3-Objekte gewährt..
Warum dies die Antwort ist
Die Erstellung einer Lambda-Ausführungsrolle mit einer IAM-Richtlinie, die präzisen Zugriff auf die benötigten S3-Objekte gewährt, ist der sicherste Weg. AWS Lambda übernimmt die Verwaltung temporärer Anmeldeinformationen für diese Rolle, was dem Prinzip der geringsten Rechte und der Anforderung temporärer Anmeldeinformationen entspricht. Das Festcodieren von Anmeldeinformationen im Code ist extrem unsicher und verstößt gegen Best Practices. Die Speicherung von Zugriffsschlüsseln in Secrets Manager oder als Umgebungsvariablen ist zwar besser als Festcodierung, aber immer noch weniger sicher als die Verwendung einer IAM-Rolle, da diese statischen Anmeldeinformationen ein höheres Risiko darstellen und manuell verwaltet werden müssen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich