Un administrador de SysOps ha escrito una política de IAM (no mostrada) para un desarrollador que otorga permisos limitados a servicios específicos. ¿Cuál de las siguientes operaciones permite la política?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Invocar una función de AWS Lambda..
Por qué esta es la respuesta
La política de IAM debe permitir la operación lambda:InvokeFunction para que el desarrollador pueda invocar una función de AWS Lambda. Esta es una operación de API común y de bajo riesgo que a menudo se concede a los desarrolladores para probar y ejecutar su código. Las otras opciones son incorrectas porque implican operaciones de mayor privilegio o de administración de recursos: Crear un AWS Storage Gateway (storagegateway:CreateGateway) es una operación de aprovisionamiento de infraestructura. Crear un rol de IAM (iam:CreateRole) es una operación de administración de seguridad de alto privilegio. Eliminar una cola de Amazon SQS (sqs:DeleteQueue) es una operación destructiva. Describir balanceadores de carga de AWS (elasticloadbalancing:DescribeLoadBalancers) es una operación de solo lectura, pero la invocación de Lambda es una operación más directa para un desarrollador que trabaja con funciones.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta