ある開発者が、AWS Lambda 関数を使用してファイルを Amazon S3 にアップロードするアプリケーションを持っており、アップロードを実行するためのアクセス許可が必要です。開発者はすでに、Amazon S3 の有効な IAM 認証情報を持つ IAM ユーザーを持っています。ソリューションアーキテクトは、必要なアクセス許可を付与するために何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 必要なアクセス許可を持つ IAM 実行ロールを作成し、その IAM ロールを Lambda 関数にアタッチします。.
これが解答である理由
Lambda関数が他のAWSサービス(この場合はAmazon S3)にアクセスするには、その関数に適切な権限が付与されている必要があります。この権限は、IAM実行ロールをLambda関数にアタッチすることで付与されます。このロールには、S3へのファイルアップロードに必要な最小限の権限(例: s3:PutObject)が含まれているべきです。 Lambda関数のリソースポリシーは、他のAWSアカウントやサービスがその関数を呼び出すことを許可するために使用され、関数が他のサービスにアクセスするための権限を付与するものではありません。Lambda関数内で既存のIAM認証情報を使用することは、セキュリティ上のベストプラクティスではありません。認証情報をハードコードしたり、環境変数に保存したりすると、漏洩のリスクが高まります。また、新しいIAMユーザーを作成しても、Lambda関数がそのユーザーの認証情報を使用する方法がないため、問題は解決しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要