Ein Unternehmen stellt AWS Lambda-Funktionen mit AWS CloudFormation bereit. Entwickler versuchen, eine bereitgestellte Funktion zu debuggen, aber sie schreibt keine Ausgabe in Amazon CloudWatch Logs. Welche Kombination von Aktionen sollte ein Sicherheitsingenieur ergreifen, um dies zu beheben? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überprüfen Sie die in der CloudFormation-Vorlage definierte und an die Lambda-Funktion übergebene Rolle. Stellen Sie sicher, dass ihre Vertrauensrichtlinie sts:AssumeRole durch den Service Principal lambda.amazonaws.com zulässt., Überprüfen Sie, ob die Lambda-Ausführungsrolle in der CloudFormation-Vorlage die erforderlichen Berechtigungen zum Schreiben in CloudWatch Logs besitzt..
Warum dies die Antwort ist
Die Lambda-Funktion benötigt eine Ausführungsrolle mit den richtigen Berechtigungen, um in CloudWatch Logs schreiben zu können. Daher ist die Überprüfung der Berechtigungen der Lambda-Ausführungsrolle in der CloudFormation-Vorlage entscheidend. Zweitens muss die Vertrauensrichtlinie dieser Ausführungsrolle dem Service Principal lambda.amazonaws.com erlauben, die Rolle anzunehmen, damit Lambda die Funktion mit diesen Berechtigungen ausführen kann. Ohne diese Vertrauensbeziehung kann Lambda die Rolle nicht verwenden. AWS X-Ray ist für Tracing zuständig, nicht für grundlegende Logging-Berechtigungen. Die Ressourcenrichtlinie einer Lambda-Funktion kontrolliert, welche Prinzipale die Funktion aufrufen dürfen, nicht die Berechtigungen der Funktion selbst. Die Rolle der Entwickler ist für das Debugging relevant, aber nicht direkt für die Fähigkeit der Lambda-Funktion, Logs zu schreiben.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich