Nach dem Deployment in die Produktion haben S3-Ereignisse in Entwicklungsumgebungen begonnen, die Produktions-Lambda-Funktionen aufzurufen, was zu unerwünschten Ausführungen führte. Das Team muss umgebungsübergreifende Aufrufe stoppen und Best Practices für die Sicherheit befolgen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verschieben Sie Entwicklung und Produktion in separate AWS-Konten und fügen Sie jeder Lambda eine Ressourcenrichtlinie hinzu, die Aufrufe nur von S3-Buckets im selben Konto erlaubt..
Warum dies die Antwort ist
Die Trennung von Entwicklungs- und Produktionsumgebungen in separate AWS-Konten ist eine Best Practice für Sicherheit und Isolation. Eine Ressourcenrichtlinie auf der Lambda-Funktion, die Aufrufe nur von S3-Buckets im selben Konto erlaubt, verhindert kontoübergreifende Aufrufe und unerwünschte Ausführungen. Das Aktualisieren der Ausführungsrolle der Produktions-Lambda, um nur das Produktions-S3-Bucket lesen zu dürfen, würde nicht verhindern, dass ein Entwicklungs-S3-Ereignis die Lambda aufruft, da die Ausführungsrolle die Berechtigungen der Lambda selbst definiert, nicht wer sie aufrufen darf. Das Hinzufügen einer Ressourcenrichtlinie zur Produktions-Lambda, die den Aufruf nur vom Produktions-S3-Bucket erlaubt, wäre eine Teillösung, aber die Kontotrennung bietet eine stärkere Isolation. Das Aktualisieren der Lambda-Ausführungsrolle nach der Kontotrennung würde ebenfalls nicht verhindern, dass ein S3-Ereignis die Lambda aufruft, da dies die Berechtigungen der Lambda betrifft, nicht die Aufrufberechtigungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich