Funkcja Lambda potrzebuje dostępu do odczytu z zasobnika S3 oraz dostępu do odczytu/zapisu do tabeli DynamoDB. Prawidłowa polityka IAM już istnieje. Jaka jest najbezpieczniejsza metoda przyznania funkcji wymaganego dostępu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utworzenie roli IAM dla funkcji Lambda, dołączenie istniejącej polityki do tej roli i przypisanie roli do funkcji..
Dlaczego to jest odpowiedź
Najbezpieczniejszą metodą jest utworzenie roli IAM dla funkcji Lambda, dołączenie do niej istniejącej polityki i przypisanie tej roli do funkcji. Funkcje AWS Lambda przyjmują rolę wykonawczą, która definiuje ich uprawnienia. To podejście jest zgodne z zasadą najmniejszych uprawnień i zapewnia, że funkcja ma tylko niezbędny dostęp. Bezpośrednie dołączanie polityki do funkcji Lambda nie jest możliwe, ponieważ polityki są dołączane do tożsamości (użytkowników, ról). Używanie kluczy dostępu użytkownika IAM lub, co gorsza, użytkownika root, jako zmiennych środowiskowych jest wysoce niebezpieczne i niezgodne z najlepszymi praktykami bezpieczeństwa, ponieważ klucze te mogą zostać ujawnione.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana