Deweloper utworzył funkcję Lambda, która działa zgodnie z harmonogramem, aby wyświetlić listę wszystkich zasobników S3 na koncie i zapisać tę listę w tabeli DynamoDB. Podczas uruchamiania funkcji z zarządzaną polityką AWSLambdaBasicExecutionRole, funkcja kończy się błędem uprawnień. Która kombinacja uprawnień naprawi ten błąd? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uprawnienie, które pozwala funkcji Lambda wyświetlać listę zasobników S3, Uprawnienie, które pozwala funkcji Lambda zapisywać dane do DynamoDB.
Dlaczego to jest odpowiedź
Funkcja Lambda potrzebuje uprawnień do wykonywania swoich zadań. W tym przypadku, aby wyświetlić listę zasobników S3, funkcja wymaga uprawnienia s3:ListBucket (lub bardziej ogólnego s3:ListAllMyBuckets). Aby zapisać dane do tabeli DynamoDB, funkcja potrzebuje uprawnień takich jak dynamodb:PutItem lub dynamodb:BatchWriteItem. Polityka AWSLambdaBasicExecutionRole zapewnia jedynie uprawnienia do zapisu logów do CloudWatch. Opcje dotyczące wywoływania funkcji Lambda przez S3 lub DynamoDB są niepoprawne, ponieważ to funkcja Lambda jest inicjatorem operacji, a nie S3 czy DynamoDB. Rola IAM obejmująca wiele kont nie jest potrzebna, ponieważ wszystkie operacje odbywają się w ramach jednego konta.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana