У компании сотни функций Lambda, и команда контроля качества должна вызывать их через URL-адреса функций Lambda. Команда контроля качества находится в группе IAM. Разработчику необходимо настроить аутентификацию, чтобы группа контроля качества могла вызывать публичные URL-адреса функций. Какое решение удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Напишите скрипт CLI, который перебирает функции Lambda для добавления URL-адреса функции с аутентификацией AWS_IAM. Запустите другой скрипт для создания политики IAM на основе удостоверений, которая разрешает lambda:InvokeFunctionUrl для всех ARN Lambda, затем прикрепите эту политику к группе IAM QA..
Почему это правильный ответ
Правильный ответ: Чтобы команда контроля качества могла вызывать URL-адреса функций Lambda с аутентификацией, необходимо настроить URL-адреса функций с типом аутентификации AWSIAM. Это гарантирует, что запросы к URL-адресам функций будут подписаны учетными данными AWS. Затем, для предоставления разрешений группе контроля качества, создается политика IAM на основе удостоверений, которая разрешает действие lambda:InvokeFunctionUrl для всех ARN функций Lambda. Эта политика прикрепляется к группе IAM QA, позволяя ее членам вызывать функции. Неправильные варианты: Использование аутентификации NONE сделает URL-адреса функций общедоступными без необходимости учетных данных AWS, что не соответствует требованию аутентификации для команды QA. Создание политики IAM на основе ресурсов для каждой функции или политики на основе удостоверений, которая перебирает функции для создания разрешений, менее эффективно и масштабируемо, чем единая политика на основе удостоверений, прикрепленная к группе QA.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется