Een Lambda-functie wordt getriggerd door S3-events en moet worden uitgevoerd wanneer een specifieke bucket nieuwe of gewijzigde objecten bevat. De functie leest de S3-bucketnaam en object key uit de event om de inhoud van het object op te halen, deze te parsen en de resultaten naar een DynamoDB-tabel te schrijven. De uitvoeringsrol van de functie heeft machtigingen om de bucket te lezen en naar DynamoDB te schrijven, maar tijdens het testen wordt de functie niet uitgevoerd wanneer objecten worden toegevoegd of gewijzigd. Wat zal dit probleem oplossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een resource-based policy toe aan de Lambda-functie die Amazon S3 toestemming geeft om de functie aan te roepen voor de opgegeven S3-bucket..
Waarom dit het antwoord is
De Lambda-functie wordt niet geactiveerd omdat S3 geen toestemming heeft om deze aan te roepen. Hoewel de uitvoeringsrol van de Lambda-functie de juiste machtigingen heeft om S3 te lezen en naar DynamoDB te schrijven, regelt een resource-based policy op de Lambda-functie wie de functie mag aanroepen. Zonder deze policy kan S3 de functie niet starten. Het toevoegen van een resource-based policy die S3 expliciet toestemming geeft om de functie aan te roepen voor de specifieke bucket, lost dit probleem op. Het verhogen van geheugen of /tmp-ruimte is irrelevant voor het activeringsprobleem; dit zou pas relevant zijn als de functie wel startte maar faalde bij de verwerking van grote objecten. Een SQS OnFailure-bestemming is voor foutafhandeling ná een aanroep, niet voor het oplossen van een ontbrekende aanroep.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig