Se utilizó una plantilla de CloudFormation para crear una regla de EventBridge que tiene como objetivo una función AWS Lambda. La función Lambda está diseñada para registrar los detalles del evento en CloudWatch Logs y tiene permisos para escribir logs. Sin embargo, la función Lambda no está siendo invocada por la regla. ¿Qué cambio en el stack de CloudFormation solucionará esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregue un recurso AWS::Lambda::Permission que otorgue permiso a events.amazonaws.com para invocar la función Lambda..
Por qué esta es la respuesta
La respuesta correcta es agregar un recurso AWS::Lambda::Permission que otorgue permiso a events.amazonaws.com para invocar la función Lambda. Cuando EventBridge (anteriormente CloudWatch Events) invoca una función Lambda, necesita un permiso explícito en la política de recursos de la función Lambda que le permita hacerlo. El Principal en este permiso debe ser events.amazonaws.com y la SourceArn debe ser el ARN de la regla de EventBridge. Las otras opciones son incorrectas: La primera opción es incorrecta porque EventBridge no asume un rol de IAM para invocar una función Lambda; en su lugar, la función Lambda necesita una política de permisos que permita a EventBridge invocarla. La segunda opción es incorrecta porque el rol de ejecución de Lambda ya existe y permite a la función escribir logs, pero no aborda el problema de invocación de EventBridge. La cuarta opción es incorrecta porque lambda.amazonaws.com no es el servicio que invoca la función en este escenario; es EventBridge.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta