ある会社が、AWS Lambda の環境変数を暗号化するために AWS Key Management Service (AWS KMS) キーを使用しています。ソリューションアーキテクトは、環境変数を復号して使用できるように、適切な権限が設定されていることを確認する必要があります。ソリューションアーキテクトは、必要な権限を実装するためにどのような手順を実行する必要がありますか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Lambda 実行ロールに AWS KMS 権限を追加する。, AWS KMS キーポリシーで Lambda 実行ロールを許可する。.
これが解答である理由
Lambda関数が環境変数を復号するためにKMSキーを使用するには、2つの主要な権限設定が必要です。まず、Lambda実行ロールにKMSの復号アクション(例: kms:Decrypt)を許可するポリシーをアタッチする必要があります。これにより、Lambda関数はKMSキーを使用して暗号化された環境変数を復号する権限を得ます。次に、使用するKMSキーのキーポリシーで、そのLambda実行ロールがキーを使用することを明示的に許可する必要があります。これにより、KMSキーは指定されたロールからの復号リクエストを受け入れます。 Lambdaリソースポリシーは、他のAWSサービスがLambda関数を呼び出すための権限を定義するものであり、KMSキーへのアクセス権限とは関係ありません。Lambda関数ポリシーは、関数自体へのアクセスを制御するものであり、KMSキーへのアクセス権限を付与するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要