한 개발자가 계정의 모든 S3 버킷을 나열하고 해당 목록을 DynamoDB 테이블에 저장하기 위해 예약된 시간에 실행되는 Lambda 함수를 생성했습니다. AWSLambdaBasicExecutionRole 관리형 정책으로 함수를 실행할 때 권한 오류와 함께 함수가 실패합니다. 어떤 권한 조합이 이 오류를 해결할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수가 S3 버킷을 나열하도록 허용하는 권한, Lambda 함수가 DynamoDB에 쓰기 작업을 수행하도록 허용하는 권한.
이것이 정답인 이유
Lambda 함수가 S3 버킷을 나열하고 DynamoDB 테이블에 저장하려면 해당 리소스에 대한 접근 권한이 필요합니다. AWSLambdaBasicExecutionRole은 CloudWatch Logs에 로그를 쓰는 기본 권한만 제공하므로, S3 버킷을 나열하는 s3:ListAllMyBuckets (또는 더 구체적인 s3:ListBucket) 권한과 DynamoDB 테이블에 데이터를 쓰는 dynamodb:PutItem 또는 dynamodb:BatchWriteItem과 같은 권한이 추가로 필요합니다. 교차 계정 IAM 역할은 다른 AWS 계정의 리소스에 접근할 때 사용되며, 이 시나리오에서는 해당되지 않습니다. Amazon S3 또는 DynamoDB가 Lambda 함수를 호출하도록 허용하는 권한은 이 시나리오에서 Lambda 함수가 S3와 DynamoDB에 접근하는 것이 아니라, S3 또는 DynamoDB가 Lambda를 트리거할 때 필요한 권한이므로 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음