一个 AWS Lambda 函数被滥用以修改数据。安全工程师需要查明是谁调用了该函数以及它返回了什么。然而,Amazon CloudWatch Logs 中没有来自该函数的日志。哪种解释说明了日志缺失的原因?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Lambda 函数的执行角色不包含向 CloudWatch Logs 写入日志的权限。.
为什么这是答案
正确的答案是:Lambda 函数的执行角色不包含向 CloudWatch Logs 写入日志的权限。 Lambda 函数需要一个执行角色,该角色必须包含写入 CloudWatch Logs 的权限(例如 logs:CreateLogGroup、logs:CreateLogStream 和 logs:PutLogEvents)。如果缺少这些权限,Lambda 函数将无法将日志发送到 CloudWatch Logs,导致日志缺失。 其他选项不正确: 即使函数是通过 API Gateway 调用的,Lambda 函数的日志也应存储在 CloudWatch Logs 中,除非权限配置不当。API Gateway 自身的访问日志是另一回事。 Lambda 函数通常直接写入 CloudWatch Logs,而不是通过 S3 存储桶作为中间存储。因此,S3 权限与此问题无关。 Lambda 函数的版本不会影响其写入 CloudWatch Logs 的能力,除非旧版本存在配置错误,但根本原因仍是权限问题。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡