[SAA-C01] DynamoDBテーブルにデータを書き込むAWS Lambda関数を作成しました。 Lambda関数がDynamoDBテーブルとやり取りできるようにするには次の…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

回答

  • A

解説

  • AWSドキュメントには次の記載があります。

Lambda API やリソース (関数やレイヤーなど) へのアクセスを管理するには、AWS Identity and Access Management (IAM) を使用します。Lambda を使用したアカウントのユーザーやアプリケーションのアクセス許可は、IAM ユーザー、グループ、またはロールに適用できるアクセス許可ポリシーで管理します。Lambda リソースを使用する他のアカウントや AWS のサービスにアクセス許可を付与するには、リソース自体に適用するポリシーを使用します。

AWS Lambda アクセス許可の詳細については、次の URL を参照してください。