Una empresa tiene cientos de funciones Lambda y el equipo de control de calidad debe invocarlas a través de las URL de las funciones Lambda. El equipo de control de calidad está en un grupo de IAM. Un desarrollador necesita configurar la autenticación para que el grupo de control de calidad pueda llamar a las URL de las funciones públicas. ¿Qué solución satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Escribir un script de CLI que itere sobre las funciones Lambda para añadir una URL de función con autenticación AWS_IAM. Ejecutar otro script para crear una política basada en identidad de IAM que permita lambda:InvokeFunctionUrl en todos los ARN de Lambda, luego adjuntar esa política al grupo de IAM de control de calidad..
Por qué esta es la respuesta
La opción correcta permite la autenticación segura y escalable. Al configurar las URL de función Lambda con autenticación AWSIAM, se requiere que las solicitudes estén firmadas con credenciales de AWS. Luego, una política basada en identidad de IAM adjunta al grupo de control de calidad, que permite lambda:InvokeFunctionUrl en todos los ARN de Lambda, otorga los permisos necesarios para invocar las funciones. Las opciones incorrectas son: La autenticación NONE no proporciona seguridad, permitiendo invocaciones públicas sin credenciales. Crear una política basada en recursos de IAM para cada función sería ineficiente y difícil de mantener para cientos de funciones. Una política basada en identidad que permita lambda:InvokeFunctionUrl desde el ARN del grupo de IAM de control de calidad no es la forma correcta de otorgar permisos; la política debe especificar qué acciones puede realizar el grupo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta