Un desarrollador creó una función Lambda que se ejecuta en un horario para listar todos los buckets de S3 en una cuenta y almacenar esa lista en una tabla de DynamoDB. Al ejecutar la función con la política administrada AWSLambdaBasicExecutionRole, la función falla con un error de permisos. ¿Qué combinación de permisos solucionará el error? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Permiso que permite a la función Lambda listar buckets de S3, Permiso que permite a la función Lambda escribir en DynamoDB.
Por qué esta es la respuesta
La función Lambda necesita permisos para realizar las acciones que se le han encomendado. Para listar buckets de S3, requiere el permiso s3:ListAllMyBuckets o un permiso similar que le permita ver los recursos de S3. Para almacenar la lista en una tabla de DynamoDB, necesita permisos de escritura para DynamoDB, como dynamodb:PutItem o dynamodb:BatchWriteItem, en la tabla específica. La política administrada AWSLambdaBasicExecutionRole solo proporciona permisos para escribir logs en CloudWatch, no para interactuar con otros servicios de AWS como S3 o DynamoDB. Un rol de IAM entre cuentas no es necesario aquí, ya que la función opera dentro de la misma cuenta. Los permisos para que S3 o DynamoDB invoquen la función Lambda son irrelevantes, ya que la función se ejecuta en un horario, no invocada por estos servicios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta