Bir şirket, daha büyük orijinal görüntülerden küçük resimler oluşturan bir AWS Lambda işlevi çalıştırıyor. İşlevin aynı AWS hesabındaki bir Amazon S3 bucket'ına okuma ve yazma izinlerine ihtiyacı var. İşleve gerekli erişimi hangi seçenekler sağlayacaktır? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda işlevi için bir IAM rolü oluşturun ve S3 bucket'ına erişim izni veren bir IAM politikası ekleyin., Lambda işlevi için bir IAM rolü oluşturun ve erişime izin veren bir bucket policy'yi S3 bucket'ına ekleyin. İşlevin IAM rolünü principal olarak belirtin..
Neden bu cevap
Doğru cevaplar, AWS kaynaklarına erişim için en iyi uygulama olan IAM rolü kullanımını gösterir. Birincisi, Lambda işlevi için bir IAM rolü oluşturup bu role S3'e erişim izni veren bir IAM politikası ekler. Bu, işlevin S3 ile etkileşim kurarken bu rolün izinlerini kullanmasını sağlar. İkincisi, yine bir IAM rolü oluşturur ancak erişimi S3 bucket politikası üzerinden yönetir ve Lambda'nın IAM rolünü principal olarak belirtir. Bu da etkili bir erişim kontrol yöntemidir. Yanlış cevaplar şunlardır: Programatik erişime sahip bir IAM kullanıcısı oluşturmak ve erişim anahtarlarını ortam değişkenlerinde saklamak, güvenlik açığı oluşturur ve en iyi uygulama değildir. EC2 key pair'leri SSH erişimi içindir ve S3 erişimi için uygun değildir. Security group'lar ağ trafiğini kontrol eder, kimlik doğrulama ve yetkilendirme için kullanılmaz. S3 bucket politikaları security group ID'lerine göre erişim izni veremez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez