Een bedrijf heeft honderden Lambda-functies en het QA-team moet deze aanroepen via Lambda function URLs. Het QA-team bevindt zich in een IAM-groep. Een ontwikkelaar moet authenticatie configureren zodat de QA-groep de openbare function URLs kan aanroepen. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schrijf een CLI-script dat over de Lambda-functies itereert om een function URL met AWS_IAM-authenticatie toe te voegen. Voer een ander script uit om een op IAM-identiteit gebaseerd beleid te maken dat lambda:InvokeFunctionUrl toestaat op alle Lambda ARNs, en koppel dat beleid vervolgens aan de QA IAM-groep..
Waarom dit het antwoord is
De correcte oplossing gebruikt AWSIAM-authenticatie voor de Lambda Function URLs, wat vereist is om IAM-beleid te gebruiken voor toegang. Vervolgens wordt een IAM-identiteitsbeleid gemaakt dat de lambda:InvokeFunctionUrl-actie toestaat op alle Lambda ARNs en dit beleid wordt aan de QA IAM-groep gekoppeld. Dit geeft de QA-groep de benodigde permissies om de Function URLs aan te roepen.
De andere opties zijn onjuist omdat:
Het gebruik van NONE-authenticatie zou de Function URLs openbaar maken zonder IAM-controle.
Een op IAM-resource gebaseerd beleid is niet de juiste manier om een groep toegang te geven tot meerdere Lambda Function URLs; een identiteitsbeleid is hier geschikter.
Het maken van een afzonderlijk beleid per functie is inefficiënt voor honderden functies; een enkel beleid dat toegang verleent tot alle relevante ARNs is beter.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.