Bir Lambda fonksiyonunun bir S3 bucket'ına okuma erişimi ve bir DynamoDB tablosuna okuma/yazma erişimi olması gerekmektedir. Doğru IAM politikası zaten mevcuttur. Fonksiyona gerekli erişimi sağlamanın en güvenli yöntemi nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda fonksiyonu için bir IAM rolü oluşturun, mevcut politikayı bu role ekleyin ve rolü fonksiyona atayın..
Neden bu cevap
Lambda fonksiyonları için bir IAM rolü oluşturmak ve bu rolü fonksiyona atamak, gerekli izinleri sağlamanın en güvenli ve önerilen yoludur. Bu yaklaşım, "least privilege" (en az ayrıcalık) prensibine uygun olarak, fonksiyonun yalnızca ihtiyaç duyduğu kaynaklara erişimini sağlar. Mevcut IAM politikasını doğrudan Lambda fonksiyonuna eklemek mümkün değildir; politikalar rollere veya kullanıcılara atanır. Programatik erişime sahip bir IAM kullanıcısı oluşturup anahtarlarını ortam değişkenlerinde saklamak güvenlik riski taşır, çünkü anahtarların sızdırılması durumunda yetkisiz erişim meydana gelebilir. AWS hesabının root kullanıcısının anahtarlarını kullanmak ise kesinlikle kaçınılması gereken bir durumdur, çünkü root kullanıcısı hesabın tüm kaynaklarına tam erişime sahiptir ve bu, büyük bir güvenlik açığı oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez