Une entreprise doit automatiser un rapport de sécurité quotidien. Une fonction AWS Lambda dans us-west-2 lit les résultats d'Amazon Inspector ingérés dans AWS Security Hub et est déclenchée selon un calendrier par Amazon EventBridge. La fonction ne parvient pas à générer le rapport. Proposez une solution de moindre privilège. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accordez au rôle d'exécution Lambda des autorisations en lecture seule pour Amazon Inspector et AWS Security Hub..
Pourquoi c'est la réponse
La fonction Lambda a besoin d'autorisations pour lire les résultats d'Amazon Inspector et d'AWS Security Hub afin de générer le rapport. Accorder des autorisations en lecture seule (read-only) au rôle d'exécution Lambda pour ces deux services est la solution de moindre privilège, car elle fournit uniquement les droits nécessaires à la tâche sans octroyer de privilèges excessifs. Les autres options sont incorrectes car : Ajouter une politique basée sur les ressources pour Security Hub n'est pas nécessaire ; la fonction Lambda est l'entité qui a besoin d'accéder aux données, pas l'inverse. La politique gérée AWSSecurityHubReadOnlyAccess ne couvre pas les autorisations pour Amazon Inspector. Une politique IAM personnalisée avec des actions spécifiques (Get, List, Batch, Describe) est trop restrictive et ne garantit pas l'accès à tous les résultats pertinents d'Inspector ou de Security Hub.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise