Администратор SysOps написал политику IAM (не показана) для разработчика, которая предоставляет ограниченные разрешения для определенных сервисов. Какие из следующих операций разрешает политика?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Вызвать функцию AWS Lambda..
Почему это правильный ответ
Правильный ответ — «Вызвать функцию AWS Lambda». Политика IAM, предоставляющая ограниченные разрешения, обычно позволяет выполнять только те действия, которые необходимы для выполнения конкретной задачи. Вызов функции Lambda (lambda:InvokeFunction) — это действие, которое разработчик, вероятно, должен выполнять в рамках своих повседневных обязанностей. Остальные варианты неверны, поскольку они представляют собой более широкие или потенциально деструктивные действия: «Создать AWS Storage Gateway» (storagegateway:CreateGateway) — это административное действие, которое редко требуется разработчику. «Создать роль IAM для функции AWS Lambda» (iam:CreateRole) — это действие по управлению идентификацией и доступом, которое обычно ограничено администраторами IAM. «Удалить очередь Amazon Simple Queue Service (Amazon SQS)» (sqs:DeleteQueue) — это деструктивное действие, которое обычно не разрешается разработчикам в ограниченных политиках. «Описать балансировщики нагрузки AWS» (elasticloadbalancing:DescribeLoadBalancers) — это действие для просмотра информации, но оно менее вероятно, чем вызов Lambda, если политика строго ограничена.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется