После развертывания в production, события S3 в средах разработки начали вызывать production Lambda-функции, что привело к нежелательным выполнениям. Команда должна остановить межсредовые вызовы и следовать лучшим практикам безопасности. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Переместить разработку и production в отдельные AWS аккаунты и добавить политику ресурсов к каждой Lambda, которая разрешает вызовы только из S3 bucket'ов в том же аккаунте..
Почему это правильный ответ
Правильный ответ — разделение сред разработки и production на отдельные аккаунты AWS и использование политик ресурсов Lambda. Разделение аккаунтов является лучшей практикой безопасности, предотвращая случайные межсредовые взаимодействия и обеспечивая изоляцию ресурсов. Политика ресурсов Lambda позволяет явно указать, какие S3-бакеты (в данном случае, только бакеты в том же аккаунте) могут вызывать функцию, что обеспечивает гранулярный контроль доступа и предотвращает нежелательные вызовы. Обновление роли выполнения production Lambda для разрешения чтения только из production S3-бакета не решает проблему вызова Lambda-функции из другого аккаунта/среды. Добавление политики ресурсов к production Lambda, разрешающей вызов только из production S3-бакета, эффективно, но не является лучшей практикой безопасности, поскольку не обеспечивает изоляцию аккаунтов. Обновление роли выполнения каждой Lambda для разрешения чтения только из S3-бакета в том же аккаунте не предотвращает вызов функции из другого аккаунта, так как проблема в триггере, а не в разрешениях на чтение.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется