Un'azienda ha centinaia di funzioni Lambda e il team QA deve invocarle tramite gli URL delle funzioni Lambda. Il team QA si trova in un gruppo IAM. Uno sviluppatore deve configurare l'autenticazione in modo che il gruppo QA possa chiamare gli URL delle funzioni pubbliche. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Scrivere uno script CLI che itera le funzioni Lambda per aggiungere un URL di funzione con autenticazione AWS_IAM. Eseguire un altro script per creare una policy basata sull'identità IAM che consenta lambda:InvokeFunctionUrl su tutti gli ARN Lambda, quindi allegare tale policy al gruppo IAM QA..
Perché questa è la risposta
La soluzione corretta prevede l'uso dell'autenticazione AWSIAM per gli URL delle funzioni Lambda, che richiede credenziali IAM valide per l'invocazione. Creare una policy basata sull'identità che consenta lambda:InvokeFunctionUrl su tutti gli ARN Lambda e allegarla al gruppo IAM QA permette ai membri del gruppo di invocare le funzioni. Le opzioni che utilizzano l'autenticazione NONE sono errate perché renderebbero gli URL delle funzioni pubblicamente accessibili senza alcuna autenticazione, non soddisfacendo il requisito di autenticazione per il team QA. Le opzioni che propongono una policy basata sulle risorse allegata alle singole funzioni o una policy basata sull'identità che consenta l'invocazione da un ARN di gruppo specifico sono meno scalabili e più complesse da gestire per centinaia di funzioni rispetto a una singola policy basata sull'identità allegata al gruppo QA.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta