사용자 지정 AWS Config 규칙은 Lambda 함수를 사용하여 Amazon ECR 리포지토리 정책에서 ecr:* 작업을 허용하는 모든 문을 확인합니다. 비준수 리포지토리가 발견되면 EventBridge는 SNS를 통해 보안 팀에 알림을 라우팅합니다. 규칙 평가 중에 Lambda 함수가 실행되지 않습니다. 이 문제를 해결하려면 어떤 변경이 필요할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수의 리소스 기반 정책을 업데이트하여 AWS Config가 함수를 호출할 수 있도록 허용합니다..
이것이 정답인 이유
AWS Config 규칙이 Lambda 함수를 호출하여 평가를 수행하려면, Lambda 함수의 리소스 기반 정책에 AWS Config 서비스 주체(config.amazonaws.com)가 해당 함수를 호출할 수 있는 권한이 명시적으로 부여되어야 합니다. 이 권한이 없으면 AWS Config는 Lambda 함수를 실행할 수 없으므로 규칙 평가가 이루어지지 않습니다. 다른 옵션들은 이 문제의 직접적인 원인이 아닙니다. EventBridge는 Lambda 함수가 실행된 후에 비준수 이벤트를 처리하므로, EventBridge 또는 SNS 토픽 정책 수정은 Lambda 실행 실패와 무관합니다. Lambda 실행 역할은 함수 내부에서 AWS 리소스에 액세스할 때 필요하지만, 함수를 호출하는 주체에 대한 권한과는 다릅니다. ECR 리포지토리 정책은 Lambda 함수가 ECR 리포지토리 정책을 읽을 수 있는 권한과 관련이 있지만, Lambda 함수 자체를 호출하는 문제와는 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음