Ein Entwickler hat eine Lambda-Funktion erstellt, die nach einem Zeitplan ausgeführt wird, um alle S3-Buckets in einem Konto aufzulisten und diese Liste in einer DynamoDB-Tabelle zu speichern. Beim Ausführen der Funktion mit der verwalteten Richtlinie AWSLambdaBasicExecutionRole schlägt die Funktion mit einem Berechtigungsfehler fehl. Welche Kombination von Berechtigungen behebt den Fehler? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Berechtigung, die der Lambda-Funktion das Auflisten von S3-Buckets erlaubt, Berechtigung, die der Lambda-Funktion das Schreiben in DynamoDB erlaubt.
Warum dies die Antwort ist
Die AWSLambdaBasicExecutionRole enthält nur Berechtigungen für CloudWatch Logs. Um S3-Buckets aufzulisten, benötigt die Lambda-Funktion die Berechtigung s3:ListAllMyBuckets. Um die Liste in DynamoDB zu speichern, benötigt sie Schreibberechtigungen für die DynamoDB-Tabelle, z. B. dynamodb:PutItem. Eine kontoübergreifende IAM-Rolle ist hier nicht erforderlich, da die Operationen innerhalb desselben Kontos stattfinden. Berechtigungen, die S3 oder DynamoDB das Aufrufen der Lambda-Funktion erlauben, sind irrelevant, da die Lambda-Funktion nach einem Zeitplan ausgeführt wird und nicht von diesen Diensten aufgerufen wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich