Sunucusuz bir uygulama (bir Lambda işlevi ve bir S3 bucket'ı) AWS SAM ile dağıtılıyor. Lambda işlevinin yalnızca S3 bucket'ına okuma erişimi olması gerekiyor. SAM şablonu, işlev için gerekli okuma iznini nasıl vermelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: S3ReadPolicy yönetilen politika şablonunu Lambda işlevinin yürütme rolüne ekleyin..
Neden bu cevap
AWS SAM (Serverless Application Model) şablonları, sunucusuz uygulamaları tanımlamak için kullanılır. Bir Lambda işlevine S3 bucket'ına okuma erişimi vermek için en basit ve güvenli yöntem, S3ReadPolicy gibi önceden tanımlanmış bir yönetilen politika şablonunu Lambda işlevinin yürütme rolüne eklemektir. Bu politika, S3 nesnelerini okumak için gerekli minimum izinleri sağlar. Diğer seçenekler neden doğru değil: İkinci bir Lambda yetkilendirme işlevine referans vermek, bu senaryo için gereksiz karmaşıklık yaratır ve doğrudan bir izin mekanizması değildir. Lambda işlevine özel bir S3 bucket politikası eklemek mümkün olsa da, SAM şablonu içinde yönetilen politikaları kullanmak daha standart ve yönetilebilir bir yaklaşımdır. Amazon SQS konusu oluşturmak, mesajlaşma hizmetidir ve doğrudan S3'e okuma izni sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez