Bezserwerowa aplikacja (jedna funkcja Lambda i jeden S3 bucket) jest wdrażana za pomocą AWS SAM. Funkcja Lambda potrzebuje tylko dostępu do odczytu z S3 bucket. Jak szablon SAM powinien nadać funkcji wymagane uprawnienia do odczytu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj zarządzaną politykę S3ReadPolicy do roli wykonawczej funkcji Lambda..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to dodanie zarządzanej polityki S3ReadPolicy do roli wykonawczej funkcji Lambda. AWS SAM pozwala na zdefiniowanie roli IAM dla funkcji Lambda, a dołączenie polityki S3ReadPolicy (lub podobnej polityki z uprawnieniami tylko do odczytu S3) do tej roli jest standardowym i bezpiecznym sposobem nadawania funkcji Lambda dostępu do odczytu z S3. Pozostałe opcje są nieprawidłowe: Odwoływanie się do drugiej funkcji autoryzującej Lambda jest niepotrzebne i dodaje złożoności. Dołączenie niestandardowej polityki S3 bucket do funkcji Lambda jest niepoprawne, ponieważ polityki bucketów są używane do kontrolowania dostępu DO bucketu, a nie DOSTĘPU funkcji Lambda Z bucketu. Tworzenie tematu Amazon SQS jest nieistotne dla nadawania uprawnień do odczytu S3 funkcji Lambda.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana