Funkcja Lambda działająca w AWS musi umieszczać zdarzenia w magistrali zdarzeń EventBridge za pomocą SDK i bez jawnych poświadczeń w kodzie. Po wdrożeniu funkcja rejestruje błędy AccessDeniedException podczas wywoływania PutEvents. Jak deweloper powinien to naprawić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj uprawnienia do akcji PutEvents do roli wykonawczej funkcji Lambda..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dodanie uprawnień do akcji PutEvents do roli wykonawczej funkcji Lambda. Funkcje Lambda przyjmują uprawnienia z przypisanej do nich roli wykonawczej (IAM Role). Błąd AccessDeniedException wskazuje, że rola funkcji nie ma wymaganych uprawnień do wywołania akcji PutEvents w EventBridge. Modyfikacja tej roli jest standardowym i bezpiecznym sposobem na nadanie funkcji Lambda dostępu do innych usług AWS. Niepoprawne opcje: Tworzenie połączenia VPC peering między VPC funkcji Lambda a EventBridge jest niepotrzebne, ponieważ EventBridge jest usługą publiczną, a funkcje Lambda komunikują się z nią za pośrednictwem publicznych punktów końcowych, chyba że skonfigurowano prywatny dostęp VPC. Aktualizacja poświadczeń AWS dewelopera nie ma wpływu na uprawnienia funkcji Lambda, ponieważ funkcja używa własnej roli wykonawczej, a nie poświadczeń dewelopera. Dołączenie polityki opartej na zasobach do funkcji Lambda nie jest właściwym rozwiązaniem. Polityki oparte na zasobach są używane do kontrolowania, kto może wywoływać funkcję Lambda, a nie do kontrolowania, do jakich usług AWS funkcja Lambda ma dostęp.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana