AWS Lambda 함수가 데이터를 수정하는 데 오용되었습니다. 보안 엔지니어는 누가 함수를 호출했고 함수가 무엇을 반환했는지 식별해야 합니다. 그러나 Amazon CloudWatch Logs에 함수 로그가 없습니다. 누락된 로그에 대한 설명은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수의 실행 역할에 CloudWatch Logs에 로그를 쓸 수 있는 권한이 포함되어 있지 않습니다..
이것이 정답인 이유
Lambda 함수가 CloudWatch Logs에 로그를 기록하려면 함수 실행 역할에 logs:CreateLogGroup, logs:CreateLogStream, logs:PutLogEvents와 같은 적절한 권한이 있어야 합니다. 이러한 권한이 없으면 함수는 로그를 CloudWatch에 보낼 수 없습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 함수가 API Gateway를 통해 호출되더라도 Lambda 함수 자체는 여전히 CloudWatch Logs에 로그를 기록할 수 있습니다. API Gateway는 자체적으로 로그를 기록하지만, Lambda 함수의 로그와는 별개입니다. CloudWatch Logs는 Amazon S3 버킷에 직접 로그를 쓰지 않습니다. CloudWatch Logs는 자체적인 저장 메커니즘을 가지고 있습니다. 오래된 버전의 Lambda 함수가 호출되었다고 해서 로그가 누락되는 것은 아닙니다. 어떤 버전이든 실행 역할에 권한이 없으면 로그는 생성되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음