Üretime dağıtım yapıldıktan sonra, geliştirme ortamlarındaki S3 olayları üretim Lambda işlevlerini tetiklemeye başladı ve istenmeyen yürütmelere neden oldu. Ekip, ortamlar arası tetiklemeleri durdurmalı ve güvenlik en iyi uygulamalarını takip etmelidir. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Geliştirme ve üretimi ayrı AWS hesaplarına taşıyın ve her Lambda'ya yalnızca aynı hesaptaki S3 bucket'larından tetiklemelere izin veren bir kaynak politikası ekleyin..
Neden bu cevap
Doğru cevap, geliştirme ve üretim ortamlarını ayrı AWS hesaplarına taşımak ve her Lambda işlevine, yalnızca kendi hesabındaki S3 bucket'larından tetiklenmesine izin veren bir kaynak politikası eklemektir. Ayrı AWS hesapları, ortamlar arasında güçlü bir izolasyon sağlar ve yanlışlıkla tetiklemeleri önler. Lambda kaynak politikası ise, belirli S3 bucket'larından gelen olaylara yanıt vermesini sağlayarak güvenlik katmanını artırır. Diğer seçenekler neden yanlış: Üretim Lambda yürütme rolünü güncellemek, Lambda'nın S3'ten okuma izinlerini yönetir, ancak S3 olaylarının Lambda'yı tetiklemesini engellemez. Üretim Lambda'ya yalnızca üretim S3 bucket'ından tetiklemeye izin veren bir kaynak politikası eklemek, aynı hesap içindeki geliştirme S3 bucket'ından gelen olayları engellemez. Geliştirme ve üretimi ayrı AWS hesaplarına taşımak ve her Lambda yürütme rolünü güncellemek, yine Lambda'nın S3'ten okuma izinlerini yönetir, ancak tetikleme mekanizmasını kontrol etmez. Lambda'nın tetiklenmesini kontrol etmek için kaynak politikası gereklidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez