Una funzione Lambda nell'Account A deve leggere oggetti da un bucket S3 che si trova nell'Account B. L'amministratore SysOps creerà ruoli IAM in entrambi gli account per abilitare questo accesso. Quale configurazione di ruolo soddisferà questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Nell'Account A, creare il ruolo di esecuzione Lambda che è autorizzato ad assumere un ruolo nell'Account B. Nell'Account B, creare un ruolo che la funzione Lambda può assumere per accedere al bucket S3..
Perché questa è la risposta
La risposta corretta descrive il modello di accesso cross-account tramite assunzione di ruolo. La funzione Lambda nell'Account A necessita di un ruolo di esecuzione che le permetta di invocare l'operazione sts:AssumeRole su un ruolo specifico nell'Account B. Questo ruolo nell'Account B, a sua volta, deve avere le autorizzazioni necessarie per accedere al bucket S3 e una trust policy che consenta al ruolo di esecuzione dell'Account A di assumerlo. Le altre opzioni sono errate perché: La seconda opzione tenta di concedere l'accesso diretto al bucket S3 dall'Account A, il che non rispetta il principio di separazione degli account e non utilizza l'assunzione di ruolo cross-account in modo corretto. La terza opzione inverte la logica, suggerendo che il ruolo di esecuzione Lambda sia nell'Account B, mentre la funzione è nell'Account A. La quarta opzione propone un'assunzione di ruolo inversa o non standard, dove l'Account B tenterebbe di assumere un ruolo nell'Account A per accedere al bucket S3, il che non è il flusso corretto per la funzione Lambda che legge da S3.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta