A Hesabı'ndaki bir Lambda işlevinin, B Hesabı'nda bulunan bir S3 bucket'tan nesneleri okuması gerekiyor. SysOps yöneticisi, bu erişimi sağlamak için her iki hesapta da IAM rolleri oluşturacaktır. Hangi rol yapılandırması bu gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: A Hesabı'nda, B Hesabı'ndaki bir rolü üstlenmesine izin verilen Lambda yürütme rolünü oluşturun. B Hesabı'nda, Lambda işlevinin S3 bucket'a erişmek için üstlenebileceği bir rol oluşturun..
Neden bu cevap
Doğru cevap, AWS'de hesaplar arası erişim için en güvenli ve önerilen yöntem olan rol üstlenmeyi (role assumption) kullanır. A Hesabı'ndaki Lambda yürütme rolü, B Hesabı'ndaki bir role güven ilişkisi (trust policy) ile izin verir. Bu, Lambda işlevinin B Hesabı'ndaki rolü üstlenerek S3 bucket'a erişim sağlamasına olanak tanır. Bu yaklaşım, A Hesabı'ndaki Lambda'ya doğrudan B Hesabı kaynaklarına kalıcı izinler atamaktan daha güvenlidir. Diğer seçenekler yanlıştır çünkü: A Hesabı'nda S3 bucket'a doğrudan erişim izni vermek, hesaplar arası erişim için uygun bir yöntem değildir ve güvenlik riskleri taşır. B Hesabı'nda Lambda yürütme rolü oluşturmak, Lambda işlevinin A Hesabı'nda çalışması gerektiği için mantıksızdır. A Hesabı'ndaki rolün B Hesabı'ndaki bir Lambda yürütme rolü tarafından üstlenmesi, erişim akışını tersine çevirir ve Lambda'nın S3'e erişimini sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez