Een AWS Lambda-functie is misbruikt om gegevens te wijzigen. Een beveiligingsengineer moet identificeren wie de functie heeft aangeroepen en wat deze heeft geretourneerd. Er zijn echter geen logs van de functie in Amazon CloudWatch Logs. Welke verklaring verklaart de ontbrekende logs?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De uitvoeringsrol van de Lambda-functie bevat geen machtigingen om logs naar CloudWatch Logs te schrijven..
Waarom dit het antwoord is
De correcte verklaring is dat de uitvoeringsrol van de Lambda-functie geen machtigingen heeft om logs naar CloudWatch Logs te schrijven. Lambda-functies gebruiken een IAM-uitvoeringsrol om toegang te krijgen tot andere AWS-services. Als deze rol niet de benodigde machtigingen (zoals logs:CreateLogGroup, logs:CreateLogStream, logs:PutLogEvents) heeft, kan de functie geen logs naar CloudWatch Logs sturen, wat resulteert in ontbrekende loggegevens. De optie over Amazon API Gateway is onjuist; API Gateway kan worden geconfigureerd om toeganglogs te sturen naar CloudWatch Logs, maar dit staat los van de applicatielogs van de Lambda-functie zelf. De optie over een S3-bucket is onjuist; CloudWatch Logs slaat logs intern op en gebruikt geen door de gebruiker beheerde S3-buckets voor zijn primaire logopslag. Een verouderde versie van de Lambda-functie zou nog steeds logs genereren als de uitvoeringsrol correct was geconfigureerd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig