한 회사에서 AWS Lambda 환경 변수를 암호화하기 위해 AWS Key Management Service(AWS KMS) 키를 사용합니다. 솔루션스 아키텍트는 환경 변수를 복호화하고 사용할 수 있도록 올바른 권한이 설정되었는지 확인해야 합니다. 솔루션스 아키텍트가 필요한 권한을 구현하기 위해 취해야 할 단계는 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 실행 역할에 AWS KMS 권한을 추가합니다., AWS KMS 키 정책에서 Lambda 실행 역할을 허용합니다..
이것이 정답인 이유
Lambda 환경 변수를 복호화하려면 Lambda 함수가 KMS 키를 사용하여 암호화된 데이터를 해독할 수 있는 권한이 필요합니다. 이를 위해 Lambda 실행 역할에 kms:Decrypt 권한을 추가해야 합니다. Lambda 실행 역할은 함수가 AWS 서비스와 상호 작용할 때 맡는 IAM 역할입니다. 동시에, KMS 키 정책은 해당 키를 사용할 수 있는 주체를 정의합니다. 따라서 Lambda 실행 역할이 KMS 키를 사용할 수 있도록 KMS 키 정책에서도 해당 실행 역할을 허용해야 합니다. Lambda 리소스 정책은 다른 AWS 서비스가 Lambda 함수를 호출할 수 있도록 허용하는 데 사용되며, 환경 변수 복호화와는 관련이 없습니다. Lambda 함수 정책은 Lambda 함수 자체에 대한 권한을 정의하지만, KMS 키 사용 권한은 실행 역할에 부여하는 것이 일반적이고 권장되는 방식입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음