보안 엔지니어가 다른 AWS 계정의 AcmeAuditFactoryRole이라는 역할을 맡아야 하는 LambdaAuditRole이라는 역할을 사용하는 AWS Lambda 함수를 구축하고 있습니다. 코드를 실행하면 “An error occurred (AccessDenied) when calling the AssumeRole operation.” 오류가 발생합니다. 어떤 작업 조합이 이 오류를 해결할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: LambdaAuditRole에 AcmeAuditFactoryRole에 대한 sts:AssumeRole 권한이 있는지 확인합니다., AcmeAuditFactoryRole 신뢰 정책을 업데이트하여 LambdaAuditRole의 sts:AssumeRole을 허용합니다..
이것이 정답인 이유
Lambda 함수가 다른 계정의 역할을 맡으려면 두 가지 주요 조건이 충족되어야 합니다. 첫째, LambdaAuditRole(호출자 역할)에는 대상 역할인 AcmeAuditFactoryRole을 맡을 수 있는 권한(sts:AssumeRole)이 있어야 합니다. 이것이 첫 번째 정답입니다. 둘째, AcmeAuditFactoryRole(대상 역할)의 신뢰 정책은 LambdaAuditRole이 해당 역할을 맡을 수 있도록 허용해야 합니다. 이것이 두 번째 정답입니다. AWSLambdaBasicExecutionRole은 Lambda 실행에 필요하지만, 다른 계정의 역할을 맡는 것과는 직접적인 관련이 없습니다. LambdaAuditRole의 신뢰 정책은 Lambda 서비스가 이 역할을 맡을 수 있도록 허용하는 것이지, 다른 역할을 맡는 것을 허용하는 것이 아닙니다. sts:AssumeRole API 호출은 전역 서비스이므로 특정 리전 엔드포인트를 대상으로 할 필요가 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음