CloudFormation 模板用于创建 EventBridge 规则,该规则以 AWS Lambda 函数为目标。Lambda 旨在将事件详细信息记录到 CloudWatch Logs,并且具有写入日志的权限。但是,该规则未调用 Lambda。对 CloudFormation 堆栈进行什么更改可以解决此问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 添加一个 AWS::Lambda::Permission 资源,授予 events.amazonaws.com 调用 Lambda 函数的权限。.
为什么这是答案
正确答案是添加一个 AWS::Lambda::Permission 资源,授予 events.amazonaws.com 调用 Lambda 函数的权限。当 EventBridge 规则以 Lambda 函数为目标时,EventBridge 需要明确的权限才能调用该函数。这通过一个 AWS::Lambda::Permission 资源来实现,其中 Principal 设置为 events.amazonaws.com,表示 EventBridge 服务被授权调用此 Lambda 函数。 选项 A 不正确,因为 EventBridge 规则本身不需要 IAM 角色来调用 Lambda 函数。Lambda 函数的调用权限是通过 Lambda 权限策略授予的。 选项 B 不正确,因为 Lambda 函数的执行角色是用于定义 Lambda 函数在执行时可以访问哪些 AWS 服务的权限,而不是用于允许其他服务调用 Lambda 函数。 选项 D 不正确,因为 lambda.amazonaws.com 是 Lambda 服务本身的主体,而不是 EventBridge 服务的主体。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡