CloudFormationテンプレートを使用して、AWS Lambda関数をターゲットとするEventBridgeルールを作成しました。このLambdaはイベントの詳細をCloudWatch Logsに記録することを目的としており、ログを書き込むための権限を持っています。しかし、このLambdaはルールによって呼び出されていません。この問題を解決するためにCloudFormationスタックにどのような変更を加えるべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: events.amazonaws.comにLambda関数を呼び出す権限を付与するAWS::Lambda::Permissionリソースを追加します。.
これが解答である理由
EventBridgeがLambda関数を呼び出すためには、Lambda関数に適切なリソースベースのポリシーが必要です。AWS::Lambda::Permissionリソースは、特定のサービス(この場合はEventBridge)がLambda関数を呼び出すことを明示的に許可します。Principalをevents.amazonaws.comに設定することで、EventBridgeサービスがこのLambda関数を呼び出す権限を得ます。他の選択肢は不適切です。AWS::IAM::RoleはLambda関数の実行権限を定義しますが、外部サービスからの呼び出し権限は定義しません。lambda.amazonaws.comはLambdaサービス自体であり、EventBridgeからの呼び出しには関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要