Administrator SysOps napisał politykę IAM (niepokazaną) dla dewelopera, która przyznaje ograniczone uprawnienia do określonych usług. Które z poniższych operacji polityka zezwala?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wywołanie funkcji AWS Lambda..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Wywołanie funkcji AWS Lambda". Operacja lambda:InvokeFunction jest podstawową akcją, która pozwala na uruchomienie funkcji Lambda. Jest to typowa, ograniczona akcja, którą deweloper może potrzebować do testowania lub integracji. Pozostałe opcje są nieprawidłowe, ponieważ reprezentują operacje o szerszym zakresie uprawnień lub operacje administracyjne, które zazwyczaj nie są przyznawane deweloperom w politykach z "ograniczonymi uprawnieniami": "Utworzenie AWS Storage Gateway" wymaga uprawnień do tworzenia zasobów infrastrukturalnych (storagegateway:CreateGateway), co jest akcją administracyjną. "Utworzenie roli IAM dla funkcji AWS Lambda" wymaga uprawnień do zarządzania tożsamościami i dostępem (iam:CreateRole), co jest bardzo wrażliwą operacją. "Usunięcie kolejki Amazon Simple Queue Service (Amazon SQS)" wymaga uprawnień do modyfikacji lub usuwania zasobów (sqs:DeleteQueue), co jest akcją destrukcyjną. "Opisanie load balancerów AWS" (ec2:DescribeLoadBalancers lub elasticloadbalancing:DescribeLoadBalancers) to operacja tylko do odczytu, ale nie jest to akcja związana z typowym cyklem pracy dewelopera, który koncentruje się na tworzeniu i testowaniu kodu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana