開発アカウント(Account A)のLambda関数が本番アカウント(Account B)のDynamoDBテーブルにデータを書き込む必要がある。Lambda関数の実行ロールはAccount Aに存在する。最小権限の原則に従ってクロスアカウントアクセスを安全に実装する方法はどれか。
AWSのクロスアカウントアクセス推奨パターンはSTS AssumeRole。Account Bのロール信頼ポリシーにAccount AのLambda実行ロールARNを設定し、Lambda関数がAssumeRoleで一時認証情報を取得する。