Una función Lambda en la Cuenta A debe leer objetos de un bucket S3 que reside en la Cuenta B. El administrador de SysOps creará roles de IAM en ambas cuentas para habilitar este acceso. ¿Qué configuración de rol satisfará este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la Cuenta A, cree el rol de ejecución de Lambda que tiene permitido asumir un rol en la Cuenta B. En la Cuenta B, cree un rol que la función Lambda pueda asumir para acceder al bucket S3..
Por qué esta es la respuesta
La opción correcta describe el patrón de acceso entre cuentas recomendado por AWS. La función Lambda en la Cuenta A necesita un rol de ejecución (rol A) que le permita invocar la función y que tenga una política de confianza que le permita asumir un rol en la Cuenta B. En la Cuenta B, se crea un rol (rol B) con una política de permisos que otorga acceso al bucket S3 y una política de confianza que permite que el rol A de la Cuenta A lo asuma. Esto asegura que la función Lambda asuma el rol B para acceder al bucket S3. Las opciones incorrectas son erróneas porque: La segunda opción intenta otorgar acceso directo desde la Cuenta A al bucket S3 en la Cuenta B, lo cual no es la forma segura de establecer acceso entre cuentas. La tercera opción invierte la creación de roles, colocando el rol de ejecución de Lambda en la Cuenta B, lo cual no es correcto ya que la función Lambda reside en la Cuenta A. La cuarta opción propone que un rol en la Cuenta B asuma un rol en la Cuenta A, lo cual es lo opuesto a lo que se necesita para que la función Lambda acceda al recurso en la Cuenta B.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta