Een beveiligingsengineer bouwt een AWS Lambda-functie die de rol genaamd LambdaAuditRole moet gebruiken om een rol genaamd AcmeAuditFactoryRole in een ander AWS-account aan te nemen. Wanneer de code wordt uitgevoerd, mislukt deze met: "An error occurred (AccessDenied) when calling the AssumeRole operation." Welke combinatie van acties zal de fout oplossen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Zorg ervoor dat LambdaAuditRole de sts:AssumeRole-permissie heeft voor AcmeAuditFactoryRole., Werk het trustbeleid van AcmeAuditFactoryRole bij om sts:AssumeRole toe te staan vanuit LambdaAuditRole..
Waarom dit het antwoord is
Om een rol in een ander account aan te nemen, zijn twee voorwaarden essentieel. Ten eerste moet de aanroepende rol (LambdaAuditRole) expliciet de sts:AssumeRole-permissie hebben om de doelrol (AcmeAuditFactoryRole) aan te nemen. Dit wordt geconfigureerd in het permissiebeleid van LambdaAuditRole. Ten tweede moet het trustbeleid van de doelrol (AcmeAuditFactoryRole) de aanroepende rol (LambdaAuditRole) toestaan om deze aan te nemen. Beide acties zijn noodzakelijk; het ontbreken van één van beide leidt tot een AccessDenied-fout. De optie om AWSLambdaBasicExecutionRole te koppelen is irrelevant voor het aannemen van rollen. Het bijwerken van het trustbeleid van LambdaAuditRole is ook onjuist, aangezien dit beleid definieert wie deze rol mag aannemen, niet welke rollen deze rol mag aannemen. De Regionale endpoint is niet de oorzaak van een AccessDenied-fout bij AssumeRole.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig