보안 엔지니어가 DOC-EXAMPLE-BUCKET이라는 Amazon S3 버킷에서 객체를 읽으려고 할 때 실패하는 MyLambdaFunction이라는 AWS Lambda 함수를 문제 해결하고 있습니다. 해당 버킷에는 버킷 정책이 적용되어 있습니다. 정책을 어떻게 변경해야 Lambda 함수가 객체를 읽을 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Resource 요소를 arn:aws:s3:::DOC-EXAMPLE-BUCKET/*로 변경합니다..
이것이 정답인 이유
정답은 Resource 요소를 arn:aws:s3:::DOC-EXAMPLE-BUCKET/로 변경하는 것입니다. Lambda 함수가 S3 버킷의 객체를 읽으려면 버킷 정책에서 해당 객체에 대한 접근 권한을 명시적으로 부여해야 합니다. arn:aws:s3:::DOC-EXAMPLE-BUCKET/는 DOC-EXAMPLE-BUCKET 버킷 내의 모든 객체를 나타내므로, 이 리소스에 대한 s3:GetObject와 같은 읽기 권한이 부여되면 Lambda 함수가 객체를 읽을 수 있게 됩니다. Condition 요소를 제거하고 Principal 요소를 수정하는 것은 Lambda 함수에 대한 권한 부여와 직접적인 관련이 없습니다. Action 요소를 업데이트하는 것은 어떤 작업을 허용할지 정의하는 것이므로, 읽기 권한이 이미 있다면 불필요합니다. Resource 요소를 arn:aws:lambda:::function:MyLambdaFunction으로 변경하는 것은 Lambda 함수 자체를 리소스로 지정하는 것으로, S3 버킷의 객체에 대한 접근 권한과는 무관합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음