한 회사에서 일일 보안 보고서를 자동화해야 합니다. us-west-2 리전에 있는 AWS Lambda 함수는 AWS Security Hub로 수집된 Amazon Inspector 결과를 읽고 Amazon EventBridge에 의해 일정에 따라 트리거됩니다. 이 함수가 보고서를 생성하지 못하고 있습니다. 최소 권한 수정을 제공하세요. 다음 해결책 중 어떤 것이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 실행 역할에 Amazon Inspector 및 AWS Security Hub에 대한 읽기 전용 권한을 부여합니다..
이것이 정답인 이유
정답은 Lambda 실행 역할에 Amazon Inspector 및 AWS Security Hub에 대한 읽기 전용 권한을 부여하는 것입니다. Lambda 함수는 Amazon Inspector 결과를 읽고 AWS Security Hub로 수집된 데이터를 처리해야 하므로, 이 두 서비스에 대한 읽기 권한이 필요합니다. 오답인 "AWS Security Hub에 Lambda 함수의 ARN에 대한 액세스 권한을 부여하는 리소스 기반 정책을 추가합니다"는 Security Hub가 Lambda를 호출할 때 사용되는 권한이며, Lambda가 Security Hub 데이터를 읽는 데는 해당하지 않습니다. "AWSSecurityHubReadOnlyAccess AWS 관리형 정책을 Lambda 실행 역할에 연결합니다"는 Inspector 데이터에 대한 읽기 권한이 부족합니다. "Security Hub Get, List, Batch 및 Describe 작업에 대한 권한을 arn:aws:securityhub:us-west-2::product/aws/inspector/에 부여하는 사용자 지정 IAM 정책을 Lambda 실행 역할에 연결합니다"는 Inspector 데이터를 읽는 데 필요한 권한을 정확히 지정하지 않으며, Security Hub의 특정 리소스에 대한 접근만 다룹니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음