Une entreprise exécute une fonction AWS Lambda qui génère des miniatures à partir d'images originales plus grandes. La fonction a besoin de permissions de lecture et d'écriture sur un bucket Amazon S3 dans le même compte AWS. Quelles options accorderont à la fonction l'accès requis ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un rôle IAM pour la fonction Lambda et attachez une politique IAM qui accorde l'accès au bucket S3., Créez un rôle IAM pour la fonction Lambda et attachez une politique de bucket au bucket S3 qui autorise l'accès. Spécifiez le rôle IAM de la fonction comme principal..
Pourquoi c'est la réponse
Les fonctions Lambda doivent assumer un rôle IAM pour interagir avec d'autres services AWS. Attacher une politique IAM directement au rôle Lambda est la méthode la plus courante et la plus simple pour accorder des autorisations. Alternativement, une politique de compartiment S3 peut être utilisée pour accorder l'accès, en spécifiant le rôle IAM de la fonction Lambda comme principal. Cette approche est utile pour gérer les autorisations au niveau de la ressource. Stocker des clés d'accès dans des variables d'environnement Lambda est une mauvaise pratique de sécurité car cela expose les informations d'identification. Les paires de clés EC2 ne sont pas pertinentes pour l'authentification Lambda auprès de S3. Les groupes de sécurité contrôlent le trafic réseau, pas les autorisations d'accès aux ressources S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise