Инженер по безопасности устраняет неполадки функции AWS Lambda с именем MyLambdaFunction, которая завершается сбоем при попытке чтения объектов из корзины Amazon S3 с именем DOC-EXAMPLE-BUCKET. Для корзины действует политика. Какое изменение в политике обеспечит возможность чтения объектов функцией Lambda?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Изменить элемент Resource на arn:aws:s3:::DOC-EXAMPLE-BUCKET/*..
Почему это правильный ответ
Правильный ответ — изменить элемент Resource на arn:aws:s3:::DOC-EXAMPLE-BUCKET/. Это изменение позволяет функции Lambda получить доступ к объектам внутри указанного S3-корзины. Исходная политика, вероятно, разрешала доступ только к самой корзине (например, arn:aws:s3:::DOC-EXAMPLE-BUCKET), но не к ее содержимому. Добавление / в конце ARN ресурса S3 указывает на все объекты внутри корзины. Остальные варианты неверны: Удаление элемента Condition и изменение элемента Principal не решит проблему с доступом к объектам S3. Principal определяет, кто может выполнять действия, а не к каким ресурсам. Обновление элемента Action не поможет, если ресурс указан неверно. Action определяет, что можно делать (например, s3:GetObject), но без правильного ресурса это не будет работать. Изменение элемента Resource на arn:aws:lambda:::function:MyLambdaFunction и изменение элемента Principal не имеет отношения к разрешению доступа функции Lambda к корзине S3. Это относится к разрешениям для самой функции Lambda, а не к ее способности читать из S3.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется