Un ingeniero de seguridad está construyendo una función de AWS Lambda que debe usar un rol llamado LambdaAuditRole para asumir un rol llamado AcmeAuditFactoryRole en otra cuenta de AWS. Cuando se ejecuta el código, falla con: “An error occurred (AccessDenied) when calling the AssumeRole operation.” ¿Qué combinación de acciones resolverá el error? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asegúrese de que LambdaAuditRole tenga el permiso sts:AssumeRole para AcmeAuditFactoryRole., Actualice la política de confianza de AcmeAuditFactoryRole para permitir sts:AssumeRole desde LambdaAuditRole..
Por qué esta es la respuesta
Para que un rol de IAM (LambdaAuditRole) asuma otro rol (AcmeAuditFactoryRole) en una cuenta diferente, se requieren dos configuraciones de permisos. Primero, el rol que asume (LambdaAuditRole) debe tener el permiso sts:AssumeRole explícitamente otorgado para el rol de destino (AcmeAuditFactoryRole). Esto se logra adjuntando una política de permisos a LambdaAuditRole. Segundo, el rol de destino (AcmeAuditFactoryRole) debe confiar en el rol que asume. Esto se configura en la política de confianza de AcmeAuditFactoryRole, permitiendo que LambdaAuditRole realice la operación sts:AssumeRole. La opción de adjuntar AWSLambdaBasicExecutionRole es para los permisos de ejecución de la función Lambda, no para asumir roles. La política de confianza de LambdaAuditRole ya debe permitir que el servicio Lambda lo asuma, lo cual no es el problema aquí. El endpoint regional no es la causa de un error de AccessDenied en la operación AssumeRole.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta