Bir şirketin yüzlerce Lambda işlevi vardır ve Kalite Güvence (QA) ekibi bunları Lambda işlev URL'leri aracılığıyla çağırmalıdır. QA ekibi bir IAM grubundadır. Bir geliştiricinin, QA grubunun genel işlev URL'lerini çağırabilmesi için kimlik doğrulamayı yapılandırması gerekmektedir. Hangi çözüm bu gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS_IAM kimlik doğrulamasıyla bir işlev URL'si eklemek için Lambda işlevleri üzerinde dönen bir CLI betiği yazın. Tüm Lambda ARN'lerinde lambda:InvokeFunctionUrl'e izin veren bir IAM kimlik tabanlı ilke oluşturmak için başka bir betik çalıştırın, ardından bu ilkeyi QA IAM grubuna ekleyin..
Neden bu cevap
Doğru cevap, Lambda işlev URL'lerini AWSIAM kimlik doğrulamasıyla yapılandırmayı ve QA grubuna tüm Lambda ARN'lerinde lambda:InvokeFunctionUrl izni veren bir IAM kimlik tabanlı ilke eklemeyi içerir. Bu yaklaşım, QA ekibinin yalnızca kimlik doğrulaması yapılmış IAM kimlik bilgileriyle işlevleri çağırmasına izin vererek güvenliği sağlar. Yanlış seçenekler: NONE kimlik doğrulamasıyla işlev URL'si kullanmak, işlevleri herkese açık hale getirir ve kimlik doğrulama gerektirmez, bu da güvenlik riskleri oluşturur. IAM kaynak tabanlı ilke oluşturmak, işlevin kaynak tabanlı ilkesini değiştirir ve her işlev için ayrı ayrı yapılandırılması gerekir, bu da yüzlerce işlev için pratik değildir. Kimlik tabanlı ilke, tek bir ilke ile tüm QA grubuna izin vermenin daha ölçeklenebilir bir yoludur. QA IAM grubu ARN'sinden izin veren bir ilke oluşturmak, doğru bir yaklaşım değildir çünkü izinler genellikle belirli bir kaynak (bu durumda Lambda işlevleri) üzerinde verilir, bir IAM grubunun ARN'si üzerinde değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez