Q41 — AWS SAA-C03 第8章
第 41/65 题 | ← 返回第8章
Q536.无服务器应用程序使用 Amazon API Gateway. AWS Lambda 和 Amazon DynamoDB. Lambda 函数需要读取和写入 DynamoDB 表的权限.哪种解决方案可以让 Lambda 函数最安全地访问 DynamoDB 表?
- A. 创建一个能够以编程方式访问 Lambda 函数的 IAM 用户.向用户附加允许对 DynamoDB 表进行读写访问的策略.将 access_key_id 和 Secret_access_key 参数存储为 Lambda 环境变量的一部分.确保其他 AWS 用户没有对 Lambda 函数配置的读写访问权限.
- B. 创建一个 IAM 角色,其中包含 Lambda 作为可信服务.将策略附加到允许对 DynamoDB 表进行读写访问的角色.更新 Lambda 函数的配置以使用新角色作为执行角色. ✓
- C. 创建一个能够以编程方式访问 Lambda 函数的 IAM 用户.向用户附加允许对 DynamoDB 表进行读写访问的策略.将 access_key_id 和 Secret_access_key 参数作为安全字符串参数存储在 AWS Systems Manager Parameter Store 中.更新 Lambda 函数代码以在连接到 DynamoDB 表之前检索安全字符串参数.
- D. 创建一个 IAM 角色,其中包含 DynamoDB 作为可信服务.将策略附加到允许从 Lambda 函数进行读写访问的角色.更新 Lambda 函数的代码以作为执行角色附加到新角色.