Una función Lambda que se ejecuta en AWS necesita enviar eventos a un bus de eventos de EventBridge usando el SDK y sin credenciales explícitas en el código. Después del despliegue, la función registra errores de AccessDeniedException al llamar a PutEvents. ¿Cómo debería el desarrollador solucionar esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Añadir permisos para la acción PutEvents al rol de ejecución de la función Lambda..
Por qué esta es la respuesta
La opción correcta es añadir permisos para la acción PutEvents al rol de ejecución de la función Lambda. Las funciones Lambda asumen un rol de ejecución de IAM que define los permisos que la función tiene para interactuar con otros servicios de AWS. Para que la función pueda enviar eventos a EventBridge, su rol de ejecución debe tener una política que permita la acción events:PutEvents. Sin estos permisos, la función recibirá un error AccessDeniedException. Crear una conexión de emparejamiento de VPC es incorrecto porque EventBridge es un servicio público de AWS y no requiere conectividad de red privada directa desde una VPC para ser accedido por una función Lambda. Actualizar las credenciales del desarrollador es irrelevante, ya que la función Lambda utiliza su propio rol de ejecución, no las credenciales del desarrollador, para realizar acciones. Adjuntar una política basada en recursos a la función Lambda es incorrecto porque las políticas basadas en recursos se utilizan para permitir que otros servicios o cuentas invoquen la función, no para otorgar permisos a la función para acceder a otros servicios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta