某開發人員的應用程式使用 AWS Lambda 函數將檔案上傳到 Amazon S3,並且需要執行上傳的權限。該開發人員已經擁有一個具有有效 IAM 憑證的 IAM 使用者,可用於 Amazon S3。解決方案架構師應該如何授予所需的權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個具有所需權限的 IAM 執行角色,並將該 IAM 角色附加到 Lambda 函數。.
為什麼這是答案
正確答案是建立一個具有所需權限的 IAM 執行角色,並將該 IAM 角色附加到 Lambda 函數。這是 AWS 推薦的最佳實踐,因為 Lambda 函數會自動假設此角色,並獲得其定義的權限,而無需在程式碼中硬編碼或管理憑證。這提高了安全性並簡化了憑證管理。 將所需的 IAM 權限新增到 Lambda 函數的資源策略是錯誤的,因為資源策略主要用於控制哪些主體可以呼叫函數,而不是函數本身可以存取哪些 AWS 資源。在 Lambda 函數中使用現有的 IAM 憑證建立一個簽署請求是錯誤的,因為這需要在程式碼中管理憑證,這是不安全的,並且違反了最小權限原則。建立一個新的 IAM 使用者並在 Lambda 函數中使用其憑證也是錯誤的,原因同上,且增加了不必要的管理負擔。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡