一位开发者创建了一个 Lambda 函数,该函数按计划运行,用于列出账户中的所有 S3 存储桶,并将该列表存储在 DynamoDB 表中。当使用 AWSLambdaBasicExecutionRole 托管策略运行该函数时,函数因权限错误而失败。哪种权限组合可以修复该错误?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 允许 Lambda 函数列出 S3 存储桶的权限, 允许 Lambda 函数写入 DynamoDB 的权限.
为什么这是答案
Lambda 函数需要执行两项操作:列出 S3 存储桶和将数据写入 DynamoDB 表。因此,它必须拥有执行这些操作的相应权限。AWSLambdaBasicExecutionRole 托管策略只提供基本的日志写入 CloudWatch 权限,不包含 S3 或 DynamoDB 访问权限。 “允许 Lambda 函数列出 S3 存储桶的权限”是必需的,因为它需要调用 S3 的 ListBuckets API。 “允许 Lambda 函数写入 DynamoDB 的权限”是必需的,因为它需要调用 DynamoDB 的 PutItem 或 BatchWriteItem 等 API。 跨账户 IAM 角色与此场景无关,因为函数是在单个账户内操作。允许 S3 或 DynamoDB 调用 Lambda 函数的权限是用于事件驱动的场景,而不是 Lambda 主动访问这些服务的场景。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡