AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一位开发人员有一个使用AWS Lambda函数将文件上传到Amazon S3的应用程序,并需要执行此任务所需的权限。开发人员已经拥有一个带有适用于Amazon S3的有效IAM凭据的IAM用户。 解决方案架构师应该采取什么措施来授予权限?
解析
最佳实践是将IAM权限与Lambda函数相关联,而不是将IAM用户的凭据硬编码到Lambda函数中。通过创建一个IAM执行角色并将其附加到Lambda函数,Lambda函数将自动获得与该角色关联的权限,这可以确保安全性和可维护性。选项A中提到的资源策略通常用于对Lambda函数的资源进行授权,而不是为Lambda函数提供执行所需的权限。其他选项涉及将IAM用户的凭据硬编码到Lambda函数中,这不是最佳做法,因为它可能导致安全风险和凭据管理问题。
AI 解析
在AWS环境中,为确保Lambda函数具备上传文件到S3的权限,最佳做法是创建一个具有所需权限的IAM执行角色,并将其附加到Lambda函数上。这样做可确保函数运行时能合法代表IAM用户执行操作,同时保持IAM凭据的安全性和隔离性。此方法简化了权限管理流程,降低了潜在安全风险,且有助于实现细粒度的权限控制与简化权限维护审计。