AmazonAmazon Data Engineer Associate DEA-C01 Certification
·TW
·更新於 2 Aug 2026
某個 Lambda 函數設定為讀取 S3 儲存貯體中以 KMS 金鑰加密的物件。Lambda 執行角色包含存取 S3 儲存貯體的權限,但函數無法擷取物件內容。造成此錯誤最可能的原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Lambda 函數的執行角色沒有存取可用於解密 S3 物件的 KMS 金鑰的必要權限。.
為什麼這是答案
當 S3 物件使用 KMS 金鑰加密時,任何嘗試存取該物件的實體(例如 Lambda 函數)除了需要 S3 儲存貯體的存取權限外,還必須具備使用該 KMS 金鑰進行解密的權限。如果 Lambda 函數的執行角色缺少這些 KMS 解密權限,即使它有權存取 S3 儲存貯體,也無法讀取加密物件的內容。
其他選項錯誤的原因:
錯誤設定 S3 儲存貯體權限:題目已說明 Lambda 執行角色包含存取 S3 儲存貯體的權限,因此這不是主要原因。
SDK 版本過舊:雖然可能導致問題,但對於加密物件存取而言,KMS 權限是更直接且常見的錯誤原因。
跨區域延遲問題:延遲通常表現為超時或性能問題,而非完全無法擷取內容,且不會直接導致權限不足的錯誤。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡