Lambda 함수에 S3 버킷에 대한 읽기 액세스 권한과 DynamoDB 테이블에 대한 읽기/쓰기 액세스 권한이 필요합니다. 올바른 IAM 정책은 이미 존재합니다. 함수에 필요한 액세스 권한을 부여하는 가장 안전한 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수에 대한 IAM 역할을 생성하고, 해당 역할에 기존 정책을 연결한 다음, 함수에 역할을 할당합니다..
이것이 정답인 이유
Lambda 함수에 IAM 역할을 할당하는 것이 가장 안전한 방법입니다. IAM 역할은 임시 보안 자격 증명을 제공하여 함수가 필요한 AWS 리소스에 액세스할 수 있도록 합니다. 이 방법은 최소 권한 원칙을 따르며, 자격 증명 유출 위험을 줄입니다. 기존 IAM 정책을 함수에 직접 연결하는 것은 불가능합니다. 정책은 사용자, 그룹 또는 역할에 연결됩니다. 프로그래밍 방식 액세스 권한이 있는 IAM 사용자의 액세스 키를 환경 변수에 저장하는 것은 보안상 취약합니다. 키가 노출될 경우 해당 사용자의 권한으로 모든 작업이 가능해집니다. AWS 계정 루트 사용자의 액세스 키를 사용하는 것은 절대 피해야 할 보안 위험입니다. 루트 사용자는 계정의 모든 권한을 가지므로, 키가 유출되면 계정 전체가 위험에 처합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음