Een beveiligingsengineer lost een AWS Lambda-functie met de naam MyLambdaFunction op die faalt bij het lezen van objecten uit een Amazon S3-bucket met de naam DOC-EXAMPLE-BUCKET. De bucket heeft een bucket policy. Welke wijziging in het beleid zorgt ervoor dat de Lambda-functie de objecten kan lezen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijzig het Resource-element in arn:aws:s3:::DOC-EXAMPLE-BUCKET/*..
Waarom dit het antwoord is
De Lambda-functie heeft toestemming nodig om objecten binnen de S3-bucket te lezen. Het wijzigen van het Resource-element naar arn:aws:s3:::DOC-EXAMPLE-BUCKET/ geeft de functie de benodigde rechten om alle objecten (/) in de gespecificeerde bucket te lezen. Het verwijderen van het Condition-element of het wijzigen van het Principal-element (optie 1) is niet de directe oplossing; de Principal moet de Lambda-functie zijn, en Conditions kunnen nuttig zijn. Het bijwerken van het Action-element (optie 2) is onvolledig; de actie moet s3:GetObject zijn, maar het Resource-element moet ook correct zijn. Het wijzigen van het Resource-element naar de Lambda ARN (optie 4) is onjuist; de resource in een S3-bucketbeleid moet verwijzen naar S3-resources, niet naar de Lambda-functie zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig