Eine serverlose Anwendung (eine Lambda-Funktion und ein S3-Bucket) wird mit AWS SAM bereitgestellt. Die Lambda-Funktion benötigt nur Lesezugriff auf den S3-Bucket. Wie sollte die SAM-Vorlage der Funktion die erforderliche Leseberechtigung erteilen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie die verwaltete Richtlinienvorlage S3ReadPolicy zur Ausführungsrolle der Lambda-Funktion hinzu..
Warum dies die Antwort ist
Die korrekte Methode ist, die verwaltete Richtlinienvorlage S3ReadPolicy zur Ausführungsrolle der Lambda-Funktion hinzuzufügen. AWS SAM (Serverless Application Model) vereinfacht die Berechtigungsverwaltung, indem es vordefinierte Richtlinienvorlagen bereitstellt. S3ReadPolicy gewährt der Lambda-Funktion die notwendigen Leseberechtigungen für S3-Buckets, ohne dass manuelle IAM-Richtlinien erstellt werden müssen. Dies ist der sicherste und effizienteste Weg, da die Funktion nur die minimal erforderlichen Berechtigungen erhält (Least Privilege). Eine zweite Lambda-Autorisierungsfunktion ist für die Berechtigungsvergabe an eine andere Lambda-Funktion nicht vorgesehen. Das Hinzufügen einer benutzerdefinierten S3-Bucket-Richtlinie wäre zwar möglich, aber die Berechtigungen sollten primär über die Ausführungsrolle der Lambda-Funktion verwaltet werden, um das Prinzip der geringsten Rechte (Least Privilege) zu wahren und die Berechtigungen direkt an die Funktion zu binden. Ein Amazon SQS-Thema ist für die Nachrichtenübermittlung gedacht und hat keine direkte Funktion zur Berechtigungsverwaltung für S3-Zugriffe.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich