Un administrateur SysOps a rédigé une politique IAM (non présentée) pour un développeur qui accorde des autorisations limitées à des services spécifiques. Parmi les opérations suivantes, laquelle la politique autorise-t-elle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Invoquer une fonction AWS Lambda..
Pourquoi c'est la réponse
La bonne réponse est "Invoquer une fonction AWS Lambda". Les politiques IAM sont conçues pour accorder le principe du moindre privilège. Une politique qui accorde des autorisations "limitées à des services spécifiques" est susceptible d'inclure des actions d'invocation pour Lambda si le développeur doit interagir avec des fonctions existantes. Les autres options sont incorrectes car elles représentent des actions de création, de suppression ou de description qui sont généralement considérées comme ayant un privilège plus élevé ou qui ne sont pas directement liées à l'invocation d'une fonction. "Créer une AWS Storage Gateway" est une action de création d'une ressource de service, ce qui est un privilège élevé. "Créer un rôle IAM pour une fonction AWS Lambda" est une action de création de ressource IAM, ce qui est un privilège très élevé. "Supprimer une file d'attente Amazon Simple Queue Service (Amazon SQS)" est une action de suppression de ressource, ce qui est un privilège élevé. "Décrire les équilibreurs de charge AWS" est une action de lecture, mais la question indique des autorisations "limitées à des services spécifiques", et l'invocation de Lambda est une action plus probable pour un développeur interagissant avec des applications.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise