Un ingeniero de seguridad está solucionando un problema con una función de AWS Lambda llamada MyLambdaFunction que falla al intentar leer objetos de un bucket de Amazon S3 llamado DOC-EXAMPLE-BUCKET. El bucket tiene una política de bucket implementada. ¿Qué cambio en la política asegurará que la función Lambda pueda leer los objetos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cambiar el elemento Resource a arn:aws:s3:::DOC-EXAMPLE-BUCKET/*..
Por qué esta es la respuesta
La opción correcta es cambiar el elemento Resource a arn:aws:s3:::DOC-EXAMPLE-BUCKET/. Esto permite que la función Lambda acceda a todos los objetos dentro del bucket S3 especificado. Las políticas de bucket controlan el acceso a los recursos dentro del bucket. Eliminar el elemento Condition y modificar el elemento Principal no es lo principal, ya que el problema es el acceso a los objetos, no la identidad del principal o las condiciones. Actualizar el elemento Action no es suficiente si el recurso al que se intenta acceder no está correctamente definido. Cambiar el elemento Resource a arn:aws:lambda:::function:MyLambdaFunction y modificar el elemento Principal es incorrecto porque la política de bucket debe especificar el recurso S3 al que se accede, no la función Lambda en sí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta