Een Lambda-functie is ingesteld om een object te lezen in een S3-bucket dat is versleuteld met een KMS key. De Lambda execution role bevat machtigingen om toegang te krijgen tot de S3-bucket, maar de functie kan de inhoud van het object niet ophalen. Wat is de meest waarschijnlijke reden voor de fout?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De execution role van de Lambda-functie heeft niet de benodigde machtigingen om toegang te krijgen tot de KMS key die het S3-object kan ontsleutelen..
Waarom dit het antwoord is
De meest waarschijnlijke reden is dat de execution role van de Lambda-functie geen machtigingen heeft om de KMS key te gebruiken die nodig is om het S3-object te ontsleutelen. Zelfs met toegang tot de S3-bucket, kan een Lambda-functie geen versleutelde objecten lezen zonder de juiste KMS-decryptiemachtigingen. De andere opties zijn minder waarschijnlijk: Onjuiste S3-bucketmachtigingen zouden een directe toegangsfout veroorzaken, niet specifiek een leesfout na toegang. Een verouderde SDK-versie is onwaarschijnlijk de oorzaak, tenzij het een zeer oude versie betreft die geen KMS-integratie ondersteunt. Latencyproblemen door een andere AWS-regio zouden eerder time-outs of vertragingen veroorzaken, geen directe fout bij het ophalen van de inhoud, tenzij de verbinding volledig mislukt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig