Inżynier bezpieczeństwa rozwiązuje problem z funkcją AWS Lambda o nazwie MyLambdaFunction, która kończy się niepowodzeniem podczas próby odczytania obiektów z zasobnika Amazon S3 o nazwie DOC-EXAMPLE-BUCKET. Zasobnik ma zaimplementowaną politykę zasobnika. Która zmiana w polityce zapewni, że funkcja Lambda będzie mogła odczytywać obiekty?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zmień element Resource na arn:aws:s3:::DOC-EXAMPLE-BUCKET/*..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to zmiana elementu Resource na arn:aws:s3:::DOC-EXAMPLE-BUCKET/. Polityka zasobnika S3 kontroluje dostęp do zasobnika i jego obiektów. Aby funkcja Lambda mogła odczytywać obiekty, polityka musi wyraźnie zezwalać na te operacje na konkretnych zasobach. Zmiana elementu Resource na arn:aws:s3:::DOC-EXAMPLE-BUCKET/ sprawia, że polityka dotyczy wszystkich obiektów w zasobniku DOC-EXAMPLE-BUCKET, co jest niezbędne do operacji odczytu. Usuwanie elementu Condition i modyfikowanie elementu Principal nie rozwiązuje problemu, ponieważ Principal (podmiot) funkcji Lambda może być już poprawnie skonfigurowany, a Condition (warunek) może być nieistotny dla problemu z dostępem do zasobów. Aktualizacja elementu Action jest konieczna, ale bez poprawnego elementu Resource, funkcja Lambda nadal nie będzie miała dostępu do obiektów. Zmiana elementu Resource na arn:aws:lambda:::function:MyLambdaFunction i modyfikowanie elementu Principal jest nieprawidłowe, ponieważ element Resource w polityce zasobnika S3 musi odnosić się do zasobów S3, a nie do funkcji Lambda.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana