カスタムAWS Configルールは、Lambda関数を使用して、ecr:*アクションを許可するステートメントがないかAmazon ECRリポジトリポリシーをチェックします。非準拠のリポジトリが見つかると、EventBridgeはSNS経由でセキュリティチームに通知をルーティングします。ルール評価中にLambda関数が実行されません。この問題を解決する変更は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Lambda関数のリソースベースのポリシーを更新して、AWS Configが関数を呼び出せるようにします。.
これが解答である理由
Lambda関数が実行されないのは、AWS Configがその関数を呼び出す権限がないためです。Lambda関数のリソースベースのポリシーを更新し、AWS Configサービスプリンシパル (config.amazonaws.com) にlambda:InvokeFunctionアクションを許可することで、この問題を解決できます。 他の選択肢は誤りです。EventBridgeはすでに設定変更イベントを検出しているため、EventBridgeのポリシー変更は不要です。Lambda実行ロールは、Lambda関数が他のAWSサービスと対話するための権限を付与しますが、AWS ConfigがLambda関数を呼び出す権限とは関係ありません。ECRリポジトリポリシーの変更は、ECRリポジトリへのアクセスを制御するものであり、AWS ConfigがLambda関数を呼び出すことには影響しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要