어떤 회사에서 더 큰 원본 이미지로부터 썸네일 이미지를 생성하는 AWS Lambda 함수를 실행하고 있습니다. 이 함수는 동일한 AWS 계정 내 Amazon S3 버킷에 대한 읽기 및 쓰기 권한이 필요합니다. 함수에 필요한 액세스 권한을 부여하는 옵션은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수에 대한 IAM 역할을 생성하고, S3 버킷에 대한 액세스 권한을 부여하는 IAM 정책을 연결합니다., Lambda 함수에 대한 IAM 역할을 생성하고, 액세스를 허용하는 버킷 정책을 S3 버킷에 연결합니다. 함수의 IAM 역할을 principal로 지정합니다..
이것이 정답인 이유
Lambda 함수에 IAM 역할을 할당하고 S3 버킷에 대한 적절한 권한이 있는 IAM 정책을 연결하는 것은 AWS에서 권장하는 보안 모범 사례입니다. 이 방법은 최소 권한 원칙을 따르며, 자격 증명을 코드에 하드코딩하거나 환경 변수에 저장하는 위험을 방지합니다. 또 다른 올바른 방법은 Lambda 함수에 IAM 역할을 생성하고, S3 버킷 정책에서 해당 IAM 역할을 principal로 지정하여 S3 버킷에 대한 액세스를 허용하는 것입니다. 이 방식은 리소스 기반 정책을 활용하여 S3 버킷 자체에서 액세스 제어를 정의합니다. 프로그래밍 방식 액세스 권한이 있는 IAM 사용자를 생성하고 액세스 키를 환경 변수에 저장하는 것은 보안 위험이 높으므로 권장되지 않습니다. EC2 키 페어는 EC2 인스턴스에 로그인하는 데 사용되며 S3 액세스에는 적합하지 않습니다. 보안 그룹은 네트워크 트래픽을 제어하며 S3 버킷 액세스 권한을 부여하는 데 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음