Un'applicazione serverless (una funzione Lambda e un bucket S3) viene distribuita con AWS SAM. La funzione Lambda necessita solo dell'accesso in lettura al bucket S3. Come dovrebbe il template SAM concedere alla funzione il permesso di lettura richiesto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere il template di policy gestita S3ReadPolicy al ruolo di esecuzione della funzione Lambda..
Perché questa è la risposta
La risposta corretta è aggiungere il template di policy gestita S3ReadPolicy al ruolo di esecuzione della funzione Lambda. AWS SAM semplifica la gestione delle autorizzazioni utilizzando i template di policy. S3ReadPolicy è un template di policy gestita da AWS che concede l'accesso in sola lettura ai bucket S3. Applicando questa policy al ruolo di esecuzione della Lambda, la funzione avrà i permessi necessari per leggere dal bucket S3 senza concedere privilegi eccessivi. Le altre opzioni non sono corrette: Fare riferimento a una seconda funzione Lambda authorizer non è il meccanismo corretto per concedere permessi di accesso a un bucket S3 per una funzione Lambda stessa. Gli authorizer sono usati per controllare l'accesso alle API Gateway. Allegare una policy personalizzata del bucket S3 alla funzione Lambda è possibile, ma S3ReadPolicy è un modo più semplice e standardizzato offerto da SAM per questo caso d'uso comune. Creare un topic Amazon SQS non è rilevante per concedere permessi di lettura S3 a una funzione Lambda. SQS è un servizio di accodamento messaggi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta