AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司執行一個 AWS Lambda 函數,該函數會從較大的原始影像產生縮圖。此函數需要對同一個 AWS 帳戶中的 Amazon S3 儲存貯體具有讀取和寫入權限。哪些選項會授予函數所需的存取權限?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 Lambda 函數建立一個 IAM 角色,並附加一個授予 S3 儲存貯體存取權限的 IAM 政策。, 為 Lambda 函數建立一個 IAM 角色,並為 S3 儲存貯體附加一個允許存取的儲存貯體政策。將函數的 IAM 角色指定為 principal。.
為什麼這是答案
正確答案是為 Lambda 函數建立一個 IAM 角色,並附加一個授予 S3 儲存貯體存取權限的 IAM 政策。這是授予 Lambda 函數存取 AWS 服務的最佳實踐,因為它利用了 IAM 角色提供的臨時憑證,避免了硬編碼或長期憑證的風險。另一個正確答案是為 Lambda 函數建立一個 IAM 角色,並為 S3 儲存貯體附加一個允許存取的儲存貯體政策,將函數的 IAM 角色指定為 principal。這也是一種有效且安全的方法,透過 S3 儲存貯體政策直接授予 Lambda 函數的 IAM 角色存取權。
建立具有程式設計存取權的 IAM 使用者並儲存存取金鑰是不安全的做法,因為長期憑證容易洩露。產生 EC2 金鑰對與 S3 存取無關。建立安全群組並附加儲存貯體政策來授予 S3 存取權是錯誤的,因為安全群組控制網路流量,而不是 S3 存取權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡