서버리스 애플리케이션(하나의 Lambda 함수와 하나의 S3 버킷)이 AWS SAM으로 배포되고 있습니다. Lambda 함수는 S3 버킷에 대한 읽기 액세스만 필요합니다. SAM 템플릿은 함수에 필요한 읽기 권한을 어떻게 부여해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3ReadPolicy 관리형 정책 템플릿을 Lambda 함수의 실행 역할에 추가합니다..
이것이 정답인 이유
S3ReadPolicy 관리형 정책 템플릿을 Lambda 함수의 실행 역할에 추가하는 것이 올바른 방법입니다. AWS SAM(Serverless Application Model)은 AWS CloudFormation을 기반으로 하며, Lambda 함수에 필요한 권한을 해당 함수의 실행 역할에 연결하여 관리합니다. S3ReadPolicy는 S3 버킷에 대한 읽기 전용 액세스를 부여하는 AWS 관리형 정책으로, 최소 권한 원칙을 준수하면서 필요한 권한을 효과적으로 부여합니다. 두 번째 Lambda authorizer 함수를 참조하는 것은 인증 및 권한 부여를 위한 것이며 S3 액세스 권한 부여와는 직접적인 관련이 없습니다. 사용자 지정 S3 버킷 정책을 Lambda 함수에 연결하는 것은 가능하지만, Lambda 함수의 실행 역할에 권한을 부여하는 것이 일반적이고 권장되는 방식입니다. Amazon SQS 토픽은 메시지 대기열 서비스이며 S3 객체 읽기 권한 부여와는 무관합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음