Un développeur a créé une fonction Lambda qui s'exécute selon un calendrier pour lister tous les buckets S3 d'un compte et stocker cette liste dans une table DynamoDB. Lors de l'exécution de la fonction avec la politique gérée AWSLambdaBasicExecutionRole, la fonction échoue avec une erreur d'autorisations. Quelle combinaison d'autorisations corrigera l'erreur ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une autorisation qui permet à la fonction Lambda de lister les buckets S3, Une autorisation qui permet à la fonction Lambda d'écrire dans DynamoDB.
Pourquoi c'est la réponse
L'erreur d'autorisations indique que la fonction Lambda n'a pas les permissions nécessaires pour effectuer ses actions. La politique gérée AWSLambdaBasicExecutionRole fournit uniquement les autorisations pour écrire des logs dans CloudWatch. Pour lister les buckets S3, la fonction a besoin d'une autorisation comme s3:ListAllMyBuckets. Pour stocker la liste dans DynamoDB, elle a besoin d'autorisations d'écriture, telles que dynamodb:PutItem ou dynamodb:BatchWriteItem, sur la table DynamoDB spécifique. Un rôle IAM inter-comptes n'est pas nécessaire car toutes les opérations se déroulent dans le même compte. Les autorisations pour S3 ou DynamoDB d'invoquer Lambda sont incorrectes car la fonction est exécutée selon un calendrier, pas par invocation directe de ces services.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise