Un ingegnere della sicurezza sta risolvendo i problemi di una funzione AWS Lambda denominata MyLambdaFunction che non riesce a leggere gli oggetti da un bucket Amazon S3 denominato DOC-EXAMPLE-BUCKET. Il bucket ha una policy del bucket in atto. Quale modifica alla policy garantirà che la funzione Lambda possa leggere gli oggetti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Modificare l'elemento Resource in arn:aws:s3:::DOC-EXAMPLE-BUCKET/*..
Perché questa è la risposta
La policy del bucket S3 deve specificare le risorse su cui la funzione Lambda è autorizzata ad agire. Modificando l'elemento Resource in arn:aws:s3:::DOC-EXAMPLE-BUCKET/, si concede alla funzione Lambda l'autorizzazione a leggere tutti gli oggetti all'interno del bucket DOC-EXAMPLE-BUCKET. Le altre opzioni sono errate perché: Rimuovere l'elemento Condition e modificare l'elemento Principal non risolve il problema delle autorizzazioni sugli oggetti S3. Il Principal definisce chi può accedere, non a cosa può accedere. Aggiornare l'elemento Action potrebbe essere necessario, ma senza la risorsa corretta, l'azione non avrebbe effetto sugli oggetti desiderati. Modificare l'elemento Resource in arn:aws:lambda:::function:MyLambdaFunction e modificare l'elemento Principal è errato perché la risorsa nella policy del bucket S3 deve essere il bucket S3 e i suoi oggetti, non la funzione Lambda stessa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta