Eine benutzerdefinierte AWS Config-Regel verwendet eine Lambda-Funktion, um Amazon ECR-Repository-Richtlinien auf Anweisungen zu prüfen, die „ecr:*“-Aktionen zulassen. Wenn ein nicht konformes Repository gefunden wird, leitet EventBridge die Benachrichtigung über SNS an ein Sicherheitsteam weiter. Die Lambda-Funktion wird während der Regelauswertungen nicht ausgeführt. Welche Änderung behebt das Problem?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktualisieren Sie die ressourcenbasierte Richtlinie der Lambda-Funktion, um AWS Config das Aufrufen der Funktion zu erlauben..
Warum dies die Antwort ist
Die Lambda-Funktion wird nicht ausgeführt, weil AWS Config nicht die Berechtigung hat, sie aufzurufen. Die ressourcenbasierte Richtlinie der Lambda-Funktion muss aktualisiert werden, um AWS Config als vertrauenswürdigen Dienst für den Aufruf der Funktion hinzuzufügen. Dies ist ein häufiges Problem bei der Integration von AWS-Diensten, bei denen ein Dienst einen anderen aufrufen muss. Die Änderung der SNS-Themenrichtlinie ist irrelevant, da das Problem beim Aufruf der Lambda-Funktion liegt, nicht bei der Benachrichtigung. Das Hinzufügen von Berechtigungen zur Ausführungsrolle der Lambda-Funktion ist ebenfalls nicht die Lösung, da dies die Berechtigungen der Funktion selbst betrifft, nicht die Berechtigung für AWS Config, die Funktion aufzurufen. Das Ändern von ECR-Repository-Richtlinien ist nicht die Lösung, da dies die Konformität der Ressourcen betrifft, nicht die Ausführung der Lambda-Funktion.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich