Un ingénieur de sécurité développe une fonction AWS Lambda qui doit utiliser un rôle nommé LambdaAuditRole pour endosser un rôle nommé AcmeAuditFactoryRole dans un autre compte AWS. Lorsque le code s'exécute, il échoue avec le message : « An error occurred (AccessDenied) when calling the AssumeRole operation. » Quelle combinaison d'actions résoudra l'erreur ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Assurez-vous que LambdaAuditRole dispose de la permission sts:AssumeRole pour AcmeAuditFactoryRole., Mettez à jour la politique d'approbation de AcmeAuditFactoryRole pour autoriser sts:AssumeRole depuis LambdaAuditRole..
Pourquoi c'est la réponse
Pour qu'un rôle (LambdaAuditRole) puisse assumer un autre rôle (AcmeAuditFactoryRole) dans un autre compte, deux conditions doivent être remplies. Premièrement, le rôle appelant (LambdaAuditRole) doit avoir la permission sts:AssumeRole pour le rôle cible (AcmeAuditFactoryRole). Deuxièmement, la politique d'approbation du rôle cible (AcmeAuditFactoryRole) doit autoriser le rôle appelant (LambdaAuditRole) à l'assumer. L'erreur AccessDenied indique qu'au moins une de ces conditions n'est pas remplie. Les autres options sont incorrectes car AWSLambdaBasicExecutionRole est pour l'exécution de Lambda et non pour assumer des rôles, la politique d'approbation de LambdaAuditRole est pour le service Lambda lui-même et non pour assumer un autre rôle, et le point de terminaison régional n'est pas la cause d'une erreur AccessDenied pour AssumeRole.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise