Une fonction Lambda est configurée pour lire un objet dans un compartiment S3 chiffré avec une clé KMS. Le rôle d'exécution Lambda inclut les autorisations d'accès au compartiment S3, mais la fonction ne parvient pas à récupérer le contenu de l'objet. Quelle est la raison la plus probable de cette erreur ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Le rôle d'exécution de la fonction Lambda ne dispose pas des autorisations nécessaires pour accéder à la clé KMS qui peut déchiffrer l'objet S3..
Pourquoi c'est la réponse
La raison la plus probable est que le rôle d'exécution de la fonction Lambda n'a pas les autorisations nécessaires pour utiliser la clé KMS. Même si le rôle a accès au compartiment S3, si l'objet est chiffré avec KMS, la fonction Lambda doit également avoir l'autorisation kms:Decrypt sur la clé KMS spécifique utilisée pour le chiffrement. Sans cette autorisation, elle ne peut pas déchiffrer et lire l'objet. Les autres options sont moins probables : Une mauvaise configuration des autorisations du compartiment S3 aurait empêché l'accès à l'objet, mais le problème est spécifiquement lié au déchiffrement. Une version obsolète du SDK est rarement la cause directe d'un échec de lecture d'objet chiffré, sauf si elle est extrêmement ancienne et ne prend pas en charge les mécanismes de chiffrement modernes. La latence due à des régions différentes peut affecter les performances, mais ne provoque généralement pas un échec d'autorisation de lecture d'un objet chiffré.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise