Een serverless applicatie (één Lambda-functie en één S3-bucket) wordt geïmplementeerd met AWS SAM. De Lambda-functie heeft alleen leestoegang nodig tot de S3-bucket. Hoe moet de SAM-template de functie de vereiste leesrechten verlenen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg de S3ReadPolicy managed policy template toe aan de execution role van de Lambda-functie..
Waarom dit het antwoord is
De correcte manier om de Lambda-functie leestoegang te geven tot de S3-bucket is door de S3ReadPolicy managed policy template toe te voegen aan de execution role van de Lambda-functie. Dit beleid verleent de benodigde s3:GetObject-machtigingen. AWS SAM vereenvoudigt dit door ingebouwde beleidssjablonen te bieden, zoals S3ReadPolicy, die de juiste machtigingen toekennen aan de execution role van de functie. Het verwijzen naar een tweede Lambda authorizer-functie is bedoeld voor autorisatie van API Gateway-verzoeken, niet voor het verlenen van S3-toegang aan een Lambda-functie. Het koppelen van een aangepast S3 bucket policy aan de Lambda-functie is niet de meest directe of aanbevolen methode; de execution role van de Lambda-functie moet de machtigingen hebben. Het maken van een Amazon SQS-topic is irrelevant voor het verlenen van S3-leestoegang aan een Lambda-functie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig