Een Lambda-functie heeft leestoegang nodig tot een S3-bucket en lees-/schrijftoegang tot een DynamoDB-tabel. Het juiste IAM-beleid bestaat al. Wat is de meest veilige methode om de functie de vereiste toegang te verlenen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-rol aan voor de Lambda-functie, koppel het bestaande beleid aan die rol en wijs de rol toe aan de functie..
Waarom dit het antwoord is
De meest veilige methode is het aanmaken van een IAM-rol en deze aan de Lambda-functie toe te wijzen. Lambda-functies kunnen IAM-rollen aannemen, waardoor ze tijdelijke referenties krijgen om toegang te krijgen tot AWS-services. Dit elimineert de noodzaak om permanente referenties, zoals access keys en secret keys, op te slaan in de functiecode of omgevingsvariabelen, wat een beveiligingsrisico vormt. Het rechtstreeks koppelen van beleid aan de functie is geen optie; beleid wordt altijd gekoppeld aan een identiteit (gebruiker, groep, rol). Het gebruik van IAM-gebruikers met programmatische toegang of root user credentials in omgevingsvariabelen is onveilig, omdat deze permanente referenties kunnen lekken en misbruikt kunnen worden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig