Um desenvolvedor criou uma função Lambda que é executada em um agendamento para listar todos os buckets S3 em uma conta e armazenar essa lista em uma tabela DynamoDB. Ao executar a função com a política gerenciada AWSLambdaBasicExecutionRole, a função falha com um erro de permissões. Qual combinação de permissões corrigirá o erro? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Permissão que permite à função Lambda listar buckets S3, Permissão que permite à função Lambda gravar no DynamoDB.
Por que esta é a resposta
A função AWSLambdaBasicExecutionRole fornece apenas permissões para a função Lambda fazer upload de logs para o CloudWatch. Para que a função Lambda liste buckets S3 e grave em uma tabela DynamoDB, ela precisa de permissões explícitas para essas ações. A permissão que permite à função Lambda listar buckets S3 (s3:ListAllMyBuckets ou s3:ListBucket) é necessária para que a função possa recuperar a lista de buckets. A permissão que permite à função Lambda gravar no DynamoDB (dynamodb:PutItem ou dynamodb:BatchWriteItem) é necessária para que a função possa armazenar os dados na tabela. As opções que permitem ao Amazon S3 ou ao DynamoDB invocar a função Lambda estão incorretas porque a função é executada em um agendamento, não por invocação direta desses serviços. Uma função IAM de conta cruzada não é necessária para este cenário, pois a função está operando dentro de uma única conta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão