AWS Lambda 関数が悪用され、データが改ざんされました。セキュリティエンジニアは、誰がその関数を呼び出し、何が返されたかを特定する必要があります。しかし、Amazon CloudWatch Logs には関数からのログがありません。ログがないことの説明として正しいものはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Lambda 関数の実行ロールに、CloudWatch Logs にログを書き込むための権限が含まれていません。.
これが解答である理由
Lambda関数がCloudWatch Logsにログを書き込むためには、その関数の実行ロールに適切なIAM権限(例: logs:CreateLogGroup, logs:CreateLogStream, logs:PutLogEvents)が必要です。これらの権限が不足している場合、関数は実行されてもログをCloudWatchに送信できません。 他の選択肢は誤りです。 API Gateway経由で呼び出された場合でも、Lambda関数自体のログはCloudWatch Logsに記録されます。API Gatewayのアクセスログとは別です。 CloudWatch Logsは通常、ログをS3バケットに直接書き込むわけではありません。Lambda関数がCloudWatch Logsにログを送信し、CloudWatch Logsがそれを管理します。 古いバージョンが呼び出されたとしても、そのバージョンに適切なログ権限があればログは記録されます。バージョン自体がログの有無を決定するわけではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要