Une fonction Lambda doit accéder à un petit ensemble d'objets très sensibles dans un compartiment S3. L'entreprise applique le principe du moindre privilège et n'autorise que les informations d'identification temporaires. Quelle est la méthode la PLUS sécurisée pour accorder à la fonction Lambda l'accès à ces objets S3 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un rôle d'exécution Lambda et attacher une politique IAM à ce rôle accordant l'accès aux objets S3 spécifiques..
Pourquoi c'est la réponse
La création d'un rôle d'exécution Lambda avec une politique IAM attachée est la méthode la plus sécurisée car elle utilise des informations d'identification temporaires gérées par AWS, adhérant ainsi au principe du moindre privilège. Lambda assume ce rôle, obtenant des autorisations sans stocker de secrets à long terme. Coder en dur les informations d'identification est une mauvaise pratique de sécurité. Stocker les clés d'accès dans Secrets Manager est mieux que le codage en dur, mais la fonction devrait toujours assumer un rôle pour récupérer ces secrets, ce qui rend l'approche directe du rôle plus simple et plus sécurisée. Utiliser des variables d'environnement pour les clés d'accès crée un risque de fuite et ne fournit pas d'informations d'identification temporaires.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise