Una funzione Lambda necessita dell'accesso a un piccolo set di oggetti altamente sensibili in un bucket S3. L'azienda segue il principio del privilegio minimo e consente solo credenziali temporanee. Qual è il modo PIÙ sicuro per concedere alla funzione Lambda l'accesso a tali oggetti S3?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un ruolo di esecuzione Lambda e allegare una policy IAM a tale ruolo che conceda l'accesso agli specifici oggetti S3..
Perché questa è la risposta
La creazione di un ruolo di esecuzione Lambda con una policy IAM allegata che concede l'accesso specifico agli oggetti S3 è il metodo più sicuro. Questo approccio sfrutta le credenziali temporanee fornite da AWS STS, eliminando la necessità di gestire chiavi di accesso a lungo termine e aderendo al principio del privilegio minimo. Codificare le credenziali direttamente nel codice è altamente insicuro e viola le best practice di sicurezza. Archiviare le chiavi di accesso in Secrets Manager è un miglioramento, ma la funzione dovrebbe comunque recuperare e gestire credenziali a lungo termine, il che è meno sicuro rispetto all'uso di un ruolo di esecuzione. Le variabili d'ambiente Lambda non sono un luogo sicuro per archiviare credenziali sensibili e non offrono la rotazione automatica o la gestione dei permessi granulare come i ruoli IAM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta