Uno sviluppatore ha creato una funzione Lambda che viene eseguita in base a una pianificazione per elencare tutti i bucket S3 in un account e archiviare tale elenco in una tabella DynamoDB. Quando si esegue la funzione con la policy gestita AWSLambdaBasicExecutionRole, la funzione fallisce con un errore di autorizzazione. Quale combinazione di autorizzazioni risolverà l'errore? (Scegline due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Autorizzazione che consente alla funzione Lambda di elencare i bucket S3, Autorizzazione che consente alla funzione Lambda di scrivere su DynamoDB.
Perché questa è la risposta
La funzione Lambda fallisce con un errore di autorizzazione perché il ruolo AWSLambdaBasicExecutionRole fornisce solo le autorizzazioni per scrivere log su CloudWatch. Per eseguire le operazioni desiderate, la funzione necessita di autorizzazioni specifiche. L'opzione "Autorizzazione che consente alla funzione Lambda di elencare i bucket S3" è corretta perché la funzione deve poter chiamare l'API S3 ListBuckets per ottenere l'elenco dei bucket. L'opzione "Autorizzazione che consente alla funzione Lambda di scrivere su DynamoDB" è corretta perché la funzione deve poter chiamare l'API DynamoDB PutItem (o simile) per archiviare l'elenco dei bucket nella tabella. Un ruolo IAM cross-account non è necessario in questo scenario, poiché la funzione opera all'interno dello stesso account. Le autorizzazioni che consentono a S3 o DynamoDB di invocare la funzione Lambda sono irrilevanti, poiché la funzione è invocata da una pianificazione (ad esempio, EventBridge Scheduler), non direttamente da S3 o DynamoDB.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta