Функции Lambda требуется доступ на чтение к бакету S3 и доступ на чтение/запись к таблице DynamoDB. Корректная политика IAM уже существует. Какой наиболее безопасный метод предоставления функции необходимого доступа?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать роль IAM для функции Lambda, присоединить существующую политику к этой роли и назначить роль функции..
Почему это правильный ответ
Наиболее безопасный метод — это создание роли IAM для функции Lambda, к которой прикреплена необходимая политика разрешений, а затем назначение этой роли функции Lambda. Lambda будет использовать эту роль для временных учетных данных, что соответствует принципу наименьших привилегий и исключает необходимость управления долгосрочными ключами доступа. Прикрепление политики непосредственно к функции Lambda невозможно, так как функции не являются сущностями IAM, к которым можно прикреплять политики напрямую. Создание пользователя IAM с программным доступом и использование его ключей в переменных среды менее безопасно, поскольку эти ключи являются долгосрочными учетными данными, которые могут быть скомпрометированы. Использование ключей корневого пользователя категорически не рекомендуется из-за их всеобъемлющих разрешений и высокого риска безопасности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется