某公司使用 AWS Key Management Service (AWS KMS) 金鑰來加密 AWS Lambda 環境變數。解決方案架構師必須確保已設定正確的權限,以便解密和使用這些環境變數。解決方案架構師必須採取哪些步驟來實作所需的權限?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Lambda 執行角色中新增 AWS KMS 權限。, 在 AWS KMS 金鑰策略中允許 Lambda 執行角色。.
為什麼這是答案
為確保 Lambda 函數能夠解密和使用加密的環境變數,需要正確配置兩個權限層級。首先,在 Lambda 執行角色中新增 AWS KMS 權限 是必要的,因為 Lambda 函數會以這個角色來執行,它需要 kms:Decrypt 權限才能解密環境變數。其次,在 AWS KMS 金鑰策略中允許 Lambda 執行角色 也很重要,因為金鑰策略定義了誰可以存取該 KMS 金鑰。即使 Lambda 執行角色有解密權限,如果金鑰策略不允許該角色使用金鑰,操作也會失敗。 其他選項不正確的原因: 在 Lambda 資源策略中新增 AWS KMS 權限:Lambda 資源策略主要用於控制誰可以呼叫或管理 Lambda 函數,而不是控制函數本身可以存取哪些 AWS 服務。 在 Lambda 函數策略中新增 AWS KMS 權限:Lambda 函數策略與 Lambda 資源策略類似,主要控制對函數的存取,而不是函數對其他服務的存取。 在 AWS KMS 金鑰策略中允許 Lambda 資源策略:KMS 金鑰策略是針對 IAM 主體(如角色或使用者)進行授權,而不是針對資源策略。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡