Kod funkcji Lambda jest przechowywany w zasobniku S3 i musi zostać wdrożony na wielu kontach AWS w tym samym regionie. Szablon CloudFormation zostanie uruchomiony na każdym koncie w celu wdrożenia funkcji. Jaki jest NAJBEZPIECZNIEJSZY sposób, aby CloudFormation pobrał kod Lambda z zasobnika S3?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nadaj roli usługi CloudFormation uprawnienia S3 ListBucket i GetObject. Dodaj politykę zasobnika S3, która określa dozwolone numery kont AWS jako podmioty..
Dlaczego to jest odpowiedź
Najbezpieczniejszym sposobem jest nadanie roli usługi CloudFormation uprawnień S3 ListBucket i GetObject, a następnie użycie polityki zasobnika S3, która precyzyjnie określa dozwolone numery kont AWS jako podmioty. To zapewnia zasadę najmniejszych uprawnień, ograniczając dostęp tylko do kont, które mają wdrażać funkcję. Opcja z podmiotem „” jest niebezpieczna, ponieważ pozwala na dostęp z dowolnego konta AWS. Opcje z uprawnieniami powiązanymi z usługą dla funkcji Lambda są nieprawidłowe, ponieważ to CloudFormation, a nie Lambda, pobiera kod z S3 podczas wdrażania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana