Funkcja Lambda w Koncie A musi odczytywać obiekty z zasobnika S3, który znajduje się w Koncie B. Administrator SysOps utworzy role IAM w obu kontach, aby umożliwić ten dostęp. Jaka konfiguracja ról spełni to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W Koncie A utwórz rolę wykonawczą Lambda, która może przyjąć rolę w Koncie B. W Koncie B utwórz rolę, którą funkcja Lambda może przyjąć, aby uzyskać dostęp do zasobnika S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź opisuje mechanizm przejmowania ról (role assumption) między kontami. Funkcja Lambda w Koncie A przyjmuje rolę wykonawczą, która ma uprawnienia do przejęcia innej roli w Koncie B. Ta rola w Koncie B jest skonfigurowana z polityką zaufania, która pozwala roli z Konta A na jej przejęcie, oraz z polityką uprawnień, która udziela dostępu do zasobnika S3. To jest standardowa i bezpieczna metoda dostępu między kontami. Pozostałe opcje są nieprawidłowe, ponieważ: Opcja druga sugeruje bezpośredni dostęp z Konta A do zasobnika S3 w Koncie B bez przejmowania roli, co jest mniej bezpieczne i trudniejsze do zarządzania. Opcja trzecia i czwarta błędnie przypisują role wykonawcze Lambda do niewłaściwych kont lub mylą kolejność przejmowania ról. Rola wykonawcza Lambda zawsze znajduje się w tym samym koncie co funkcja Lambda.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana