한 회사에서 AWS CloudFormation을 사용하여 AWS Lambda 함수를 배포합니다. 개발자들이 배포된 함수를 디버깅하려고 하는데, Amazon CloudWatch Logs에 출력이 기록되지 않습니다. 보안 엔지니어는 이 문제를 해결하기 위해 어떤 조치들을 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFormation 템플릿에 정의되어 Lambda 함수에 전달된 역할을 확인합니다. 해당 신뢰 정책이 서비스 보안 주체 lambda.amazonaws.com에 의한 sts:AssumeRole을 허용하는지 확인합니다., CloudFormation 템플릿의 Lambda 실행 역할에 CloudWatch Logs에 쓸 수 있는 필요한 권한이 있는지 확인합니다..
이것이 정답인 이유
Lambda 함수가 CloudWatch Logs에 로그를 기록하려면, 함수가 가정하는 실행 역할에 logs:CreateLogGroup, logs:CreateLogStream, logs:PutLogEvents와 같은 CloudWatch Logs 쓰기 권한이 있어야 합니다. CloudFormation 템플릿에서 이 역할을 정의하므로, 템플릿 내에서 해당 권한이 올바르게 부여되었는지 확인해야 합니다. 또한, Lambda 함수가 이 실행 역할을 성공적으로 가정하려면, 역할의 신뢰 정책이 lambda.amazonaws.com 서비스 보안 주체가 sts:AssumeRole 작업을 수행하도록 허용해야 합니다. 이 두 가지가 모두 올바르게 구성되어야 Lambda 함수가 로그를 기록할 수 있습니다. X-Ray 추적은 분산 추적 및 성능 모니터링을 위한 것이며, 로그 기록과는 직접적인 관련이 없습니다. Lambda 리소스 정책은 다른 AWS 서비스가 Lambda 함수를 호출할 수 있도록 허용하는 것이지, Lambda 함수가 다른 서비스에 쓸 수 있는 권한을 부여하는 것이 아닙니다. 개발자가 디버깅에 사용하는 역할은 Lambda 함수 자체의 실행 권한과는 별개입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음