Een bedrijf draait een AWS Lambda-functie die thumbnail-afbeeldingen genereert van grotere originelen. De functie heeft lees- en schrijfrechten nodig voor een Amazon S3-bucket in hetzelfde AWS-account. Welke opties verlenen de functie de vereiste toegang? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-rol aan voor de Lambda-functie en koppel een IAM-beleid dat toegang verleent tot de S3-bucket., Maak een IAM-rol aan voor de Lambda-functie en koppel een bucket policy aan de S3-bucket die toegang toestaat. Specificeer de IAM-rol van de functie als de principal..
Waarom dit het antwoord is
De eerste correcte optie is het meest gangbaar en veilig. Een IAM-rol met een gekoppeld IAM-beleid verleent de Lambda-functie de minimale benodigde rechten om met S3 te communiceren, volgens het principe van minimale privileges. De tweede correcte optie is ook geldig: een bucket policy kan toegang verlenen aan een specifieke IAM-rol. Dit is nuttig wanneer de S3-bucket eigendom is van een ander account of wanneer er gedetailleerde toegangscontrole op bucketniveau nodig is. De andere opties zijn onjuist: IAM-gebruikers met access keys in omgevingsvariabelen zijn onveilig en niet aanbevolen voor Lambda. EC2 key pairs zijn voor SSH-toegang tot EC2-instanties, niet voor Lambda-toegang tot S3. Security groups regelen netwerkverkeer, niet IAM-autorisatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig