Uma função AWS Lambda foi usada indevidamente para modificar dados. Um engenheiro de segurança precisa identificar quem invocou a função e o que ela retornou. No entanto, não há logs da função no Amazon CloudWatch Logs. Qual explicação justifica a ausência dos logs?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A role de execução da função Lambda não inclui permissões para gravar logs no CloudWatch Logs..
Por que esta é a resposta
A ausência de logs no CloudWatch Logs para uma função Lambda é mais comumente causada pela falta de permissões na role de execução da função. Para que a função Lambda possa enviar logs para o CloudWatch, a role associada a ela deve ter permissões como logs:CreateLogGroup, logs:CreateLogStream e logs:PutLogEvents. Sem essas permissões, a função não consegue criar ou gravar nos grupos de logs. A opção de que a função foi invocada via API Gateway está incorreta porque o API Gateway não impede o envio de logs da função Lambda para o CloudWatch. A opção sobre permissões para gravar em um bucket S3 é incorreta porque o CloudWatch Logs armazena logs diretamente, não usando um bucket S3 para esse propósito. Uma versão desatualizada da função também não impediria a gravação de logs se as permissões estivessem configuradas corretamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão