Una funzione Lambda necessita dell'accesso in lettura a un bucket S3 e dell'accesso in lettura/scrittura a una tabella DynamoDB. La policy IAM corretta esiste già. Qual è il metodo più sicuro per concedere alla funzione l'accesso richiesto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un ruolo IAM per la funzione Lambda, allega la policy esistente a tale ruolo e assegna il ruolo alla funzione..
Perché questa è la risposta
Il metodo più sicuro è creare un ruolo IAM per la funzione Lambda, allegare la policy esistente a tale ruolo e assegnare il ruolo alla funzione. Questo approccio segue il principio del privilegio minimo, poiché la funzione assume un ruolo con permessi specifici solo quando viene eseguita. La policy IAM definisce esattamente le azioni che la funzione può compiere sulle risorse S3 e DynamoDB. Allegare la policy direttamente alla funzione Lambda non è un'opzione valida, poiché le policy IAM vengono allegate a identità (utenti, ruoli, gruppi), non direttamente a risorse computazionali. Creare un utente IAM con accesso programmatico e inserire le chiavi come variabili d'ambiente è meno sicuro perché le credenziali a lungo termine sono difficili da gestire e ruotare, aumentando il rischio di compromissione. Archiviare le chiavi dell'utente root è estremamente pericoloso e viola tutte le best practice di sicurezza, concedendo alla funzione permessi illimitati sull'intero account AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta