Eine Lambda-Funktion ist so eingerichtet, dass sie ein Objekt in einem S3-Bucket liest, das mit einem KMS-Schlüssel verschlüsselt ist. Die Lambda-Ausführungsrolle enthält Berechtigungen für den Zugriff auf den S3-Bucket, aber die Funktion kann den Inhalt des Objekts nicht abrufen. Was ist der wahrscheinlichste Grund für den Fehler?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Ausführungsrolle der Lambda-Funktion verfügt nicht über die erforderlichen Berechtigungen, um auf den KMS-Schlüssel zuzugreifen, der das S3-Objekt entschlüsseln kann..
Warum dies die Antwort ist
Die Lambda-Funktion kann das verschlüsselte S3-Objekt nicht lesen, weil der Ausführungsrolle die Berechtigung fehlt, den KMS-Schlüssel zu verwenden, der zur Entschlüsselung des Objekts erforderlich ist. Auch wenn die Rolle Zugriff auf den S3-Bucket hat, ist für den Zugriff auf KMS-verschlüsselte Objekte eine explizite Berechtigung für den KMS-Schlüssel selbst erforderlich. Die anderen Optionen sind unwahrscheinlich: Falsch konfigurierte S3-Bucket-Berechtigungen würden verhindern, dass die Funktion überhaupt auf den Bucket zugreifen kann, nicht nur auf den Inhalt eines verschlüsselten Objekts. Die Frage besagt, dass die Funktion auf den Bucket zugreifen kann. Eine veraltete SDK-Version ist selten die Ursache für einen solchen spezifischen Entschlüsselungsfehler, es sei denn, es gäbe eine bekannte Inkompatibilität, die hier nicht erwähnt wird. Latenzprobleme aufgrund unterschiedlicher Regionen führen normalerweise zu Timeouts oder langsamen Operationen, nicht zu einem Berechtigungsfehler beim Lesen eines verschlüsselten Objekts.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich