一個無伺服器應用程式(一個 Lambda 函數和一個 S3 儲存貯體)正在使用 AWS SAM 進行部署。該 Lambda 函數只需要對 S3 儲存貯體具有讀取權限。SAM 範本應如何授予該函數所需的讀取權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 S3ReadPolicy 受管政策範本新增至 Lambda 函數的執行角色。.
為什麼這是答案
正確答案是將 S3ReadPolicy 受管政策範本新增至 Lambda 函數的執行角色。AWS SAM (Serverless Application Model) 允許您在範本中直接定義 Lambda 函數的執行角色及其權限。S3ReadPolicy 是一個 AWS 受管政策範本,它授予對 S3 儲存貯體的唯讀權限,這正是 Lambda 函數所需的。將此政策附加到 Lambda 函數的執行角色,可以確保函數擁有執行其任務所需的最低權限。 引用第二個 Lambda 授權方函數是針對 API Gateway 授權,與 S3 讀取權限無關。將自訂 S3 儲存貯體政策附加到 Lambda 函數是不正確的,政策是附加到 S3 儲存貯體本身,而不是 Lambda 函數。建立 Amazon SQS 主題與授予 S3 讀取權限無關,SQS 用於訊息佇列服務。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡