AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
共享帳戶中的 Lambda 函數必須呼叫多個開發帳戶中的 ec2:DescribeInstances。為了遵循最小權限原則,應如何在各帳戶中設定權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個開發帳戶中建立一個具有 ec2:DescribeInstances 權限的 IAM 角色,設定信任關係以允許共享帳戶擔任該角色,並授予共享帳戶中 Lambda 的角色 iam:AssumeRole 權限以擔任這些角色。.
為什麼這是答案
正確答案遵循最小權限原則,因為它將 ec2:DescribeInstances 權限限制在每個開發帳戶中的特定 IAM 角色。共享帳戶中的 Lambda 執行角色被授予 iam:AssumeRole 權限,允許它暫時擔任這些開發帳戶中的角色。這確保了 Lambda 函數只在需要時才獲得存取權限,並且只針對它需要存取的帳戶。
選項一和選項三不正確,因為它們試圖讓開發帳戶信任共享帳戶中的角色,這不符合跨帳戶存取的典型模式,也不利於最小權限。選項四不正確,因為它將 ec2:DescribeInstances 權限直接新增到共享帳戶中 Lambda 的執行角色,這會賦予 Lambda 函數在所有帳戶中執行該操作的權限,不符合最小權限原則。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡