Een aangepaste AWS Config-regel gebruikt een Lambda-functie om Amazon ECR-repositorybeleid te controleren op statements die ecr:* acties toestaan. Wanneer een niet-compliant repository wordt gevonden, routeert EventBridge de melding via SNS naar een beveiligingsteam. De Lambda-functie wordt niet uitgevoerd tijdens regelevaluaties. Welke wijziging lost het probleem op?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Werk het resource-based beleid van de Lambda-functie bij om AWS Config toe te staan de functie aan te roepen..
Waarom dit het antwoord is
De Lambda-functie wordt niet uitgevoerd omdat AWS Config niet de benodigde toestemming heeft om deze aan te roepen. Het resource-based beleid van de Lambda-functie bepaalt wie de functie mag aanroepen. Door dit beleid bij te werken om AWS Config als principal toe te voegen, krijgt AWS Config de autorisatie om de Lambda-functie te triggeren wanneer de aangepaste regel wordt geëvalueerd. Het wijzigen van het SNS-topicbeleid (optie 2) is niet relevant voor het uitvoeringsprobleem van de Lambda-functie; dit beleid regelt wie berichten naar het SNS-topic mag publiceren. Het toevoegen van machtigingen aan de uitvoeringsrol van de Lambda-functie (optie 3) is ook niet de oplossing, omdat dit de machtigingen zijn die de Lambda-functie zelf nodig heeft om andere AWS-services aan te roepen, niet de machtigingen die AWS Config nodig heeft om de Lambda-functie aan te roepen. Het wijzigen van ECR-repositorybeleidsregels (optie 4) is eveneens onjuist, aangezien dit de toegang tot ECR-repositories regelt, niet de uitvoering van de Lambda-functie door AWS Config.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig