Eine Lambda-Funktion in Konto A muss Objekte aus einem S3-Bucket lesen, der sich in Konto B befindet. Der SysOps-Administrator erstellt IAM-Rollen in beiden Konten, um diesen Zugriff zu ermöglichen. Welche Rollenkonfiguration erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie in Konto A die Lambda-Ausführungsrolle, die eine Rolle in Konto B annehmen darf. Erstellen Sie in Konto B eine Rolle, die die Lambda-Funktion annehmen kann, um auf den S3-Bucket zuzugreifen..
Warum dies die Antwort ist
Die korrekte Konfiguration erfordert, dass die Lambda-Funktion in Konto A eine Rolle in Konto B annimmt, um auf den S3-Bucket zuzugreifen. Dazu wird in Konto A eine Lambda-Ausführungsrolle erstellt, die über eine Vertrauensrichtlinie verfügt, die es ihr erlaubt, die Rolle in Konto B anzunehmen (sts:AssumeRole). In Konto B wird eine Rolle erstellt, die die erforderlichen Berechtigungen für den S3-Bucket besitzt und deren Vertrauensrichtlinie der Lambda-Ausführungsrolle aus Konto A das Annehmen dieser Rolle erlaubt. Die anderen Optionen sind falsch, da sie entweder versuchen, direkten Zugriff über Kontogrenzen hinweg zu gewähren (was nicht empfohlen wird oder nicht funktioniert), die Rollenfunktionen vertauschen oder die Annahme der Rolle falsch konfigurieren.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich