Une application serverless (une fonction Lambda et un bucket S3) est déployée avec AWS SAM. La fonction Lambda n'a besoin que d'un accès en lecture au bucket S3. Comment le modèle SAM doit-il accorder à la fonction l'autorisation de lecture requise ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter le modèle de politique gérée S3ReadPolicy au rôle d'exécution de la fonction Lambda..
Pourquoi c'est la réponse
L'option correcte consiste à ajouter le modèle de politique gérée S3ReadPolicy au rôle d'exécution de la fonction Lambda. AWS SAM simplifie la gestion des autorisations en permettant d'attacher des politiques prédéfinies ou personnalisées directement au rôle IAM de la fonction Lambda. S3ReadPolicy est une politique gérée par AWS qui accorde les autorisations de lecture nécessaires sur les buckets S3, ce qui est exactement ce que la fonction Lambda requiert. Référencer une seconde fonction d'autorisation Lambda est inutilement complexe et ne gère pas directement les autorisations S3 pour la fonction principale. Attacher une politique de bucket S3 personnalisée à la fonction Lambda n'est pas la méthode standard pour accorder des autorisations à une fonction ; les politiques de bucket contrôlent l'accès au bucket lui-même, tandis que le rôle d'exécution de la fonction Lambda contrôle ce que la fonction peut faire. Créer une rubrique Amazon SQS est hors de propos ; SQS est un service de file d'attente de messages et n'est pas utilisé pour gérer les autorisations d'accès à S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise