ある開発者が、アカウント内のすべての S3 バケットを一覧表示し、そのリストを DynamoDB テーブルに保存するために、スケジュールで実行される Lambda 関数を作成しました。AWSLambdaBasicExecutionRole マネージドポリシーで関数を実行すると、権限エラーで失敗します。エラーを修正する権限の組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Lambda 関数が S3 バケットを一覧表示することを許可する権限, Lambda 関数が DynamoDB に書き込むことを許可する権限.
これが解答である理由
Lambda関数がS3バケットを一覧表示し、その結果をDynamoDBに保存するためには、S3とDynamoDBへの適切なアクセス権限が必要です。AWSLambdaBasicExecutionRoleはCloudWatch Logsへの書き込み権限しか持たないため、S3とDynamoDBへのアクセスは別途付与する必要があります。「Lambda 関数が S3 バケットを一覧表示することを許可する権限」はS3への読み取りアクセスを、「Lambda 関数が DynamoDB に書き込むことを許可する権限」はDynamoDBへの書き込みアクセスをそれぞれ提供し、関数が意図した操作を実行できるようにします。クロスアカウントIAMロールは、このシナリオでは不要です。Amazon S3やDynamoDBがLambda関数を呼び出す権限は、Lambda関数がこれらのサービスからトリガーされる場合に必要ですが、このケースではLambda関数がこれらのサービスにアクセスするため、関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要