Inżynier bezpieczeństwa tworzy funkcję AWS Lambda, która musi używać roli o nazwie LambdaAuditRole do przejęcia roli o nazwie AcmeAuditFactoryRole na innym koncie AWS. Kiedy kod jest uruchamiany, kończy się niepowodzeniem z komunikatem: „Wystąpił błąd (AccessDenied) podczas wywoływania operacji AssumeRole”. Która kombinacja działań rozwiąże ten błąd? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Upewnij się, że LambdaAuditRole ma uprawnienie sts:AssumeRole dla AcmeAuditFactoryRole., Zaktualizuj politykę zaufania AcmeAuditFactoryRole, aby zezwolić na sts:AssumeRole z LambdaAuditRole..
Dlaczego to jest odpowiedź
Błąd „AccessDenied” podczas wywoływania operacji AssumeRole wskazuje na problem z uprawnieniami. Aby rola LambdaAuditRole mogła przejąć rolę AcmeAuditFactoryRole, muszą być spełnione dwa warunki. Po pierwsze, rola przejmująca (LambdaAuditRole) musi mieć uprawnienie sts:AssumeRole do roli docelowej (AcmeAuditFactoryRole). Po drugie, polityka zaufania roli docelowej (AcmeAuditFactoryRole) musi zezwalać roli przejmującej (LambdaAuditRole) na jej przejęcie. Brak któregokolwiek z tych elementów spowoduje błąd odmowy dostępu. Dołączenie AWSLambdaBasicExecutionRole jest potrzebne do podstawowego działania funkcji Lambda, ale nie rozwiązuje problemu z przejmowaniem ról. Aktualizacja polityki zaufania LambdaAuditRole dla usługi lambda.amazonaws.com jest konieczna, aby Lambda mogła przyjąć tę rolę, ale nie wpływa na zdolność LambdaAuditRole do przejmowania innych ról. Kierowanie wywołania API do konkretnego punktu końcowego nie rozwiązuje problemów z uprawnieniami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana