Un ingénieur de sécurité dépanne une fonction AWS Lambda nommée MyLambdaFunction qui échoue lors de la tentative de lecture d'objets à partir d'un compartiment Amazon S3 nommé DOC-EXAMPLE-BUCKET. Le compartiment a une politique de compartiment en place. Quelle modification de la politique garantira que la fonction Lambda peut lire les objets ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Modifiez l'élément Resource en arn:aws:s3:::DOC-EXAMPLE-BUCKET/*..
Pourquoi c'est la réponse
La modification de l'élément Resource en arn:aws:s3:::DOC-EXAMPLE-BUCKET/ est correcte car elle accorde explicitement à la fonction Lambda l'autorisation de lire tous les objets (indiqués par /) dans le compartiment S3 spécifié. Les politiques de compartiment S3 contrôlent l'accès aux ressources S3. Supprimer l'élément Condition et modifier l'élément Principal pourrait être nécessaire dans certains scénarios, mais ce n'est pas la modification la plus directe pour résoudre le problème d'accès aux objets. La mise à jour de l'élément Action est incorrecte car l'action de lecture est déjà implicitement demandée par la fonction Lambda. Modifier l'élément Resource en arn:aws:lambda:::function:MyLambdaFunction et modifier l'élément Principal est incorrect car la ressource dans une politique de compartiment S3 doit être le compartiment S3 ou ses objets, et non la fonction Lambda elle-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise