Компания запускает функцию AWS Lambda, которая генерирует миниатюры изображений из более крупных оригиналов. Функции требуются разрешения на чтение и запись в бакет Amazon S3 в том же аккаунте AWS. Какие варианты предоставят функции необходимый доступ? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте роль IAM для функции Lambda и прикрепите политику IAM, которая предоставляет доступ к бакету S3., Создайте роль IAM для функции Lambda и прикрепите политику бакета к бакету S3, которая разрешает доступ. Укажите роль IAM функции в качестве principal..
Почему это правильный ответ
Правильные ответы — это создание роли IAM для функции Lambda с прикрепленной политикой IAM, предоставляющей доступ к S3, или создание роли IAM для функции Lambda и прикрепление политики бакета S3, разрешающей доступ с указанием роли Lambda в качестве principal. Оба метода используют роли IAM, что является рекомендуемым и безопасным способом предоставления разрешений сервисам AWS. Роли IAM позволяют временно получать учетные данные, избегая необходимости жесткого кодирования или хранения статических ключей доступа. Неправильные варианты: Использование ключей доступа IAM пользователя в переменных среды Lambda небезопасно и не рекомендуется. Это создает риск утечки учетных данных. Генерация пары ключей Amazon EC2 не имеет отношения к предоставлению разрешений Lambda для доступа к S3. Ключи EC2 используются для SSH-доступа к инстансам EC2, а не для авторизации сервисов AWS. Создание группы безопасности и прикрепление ее к функции Lambda, а затем использование политики бакета на основе ID группы безопасности, не является механизмом авторизации для S3. Группы безопасности контролируют сетевой трафик, а не разрешения на доступ к ресурсам S3.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется