Niestandardowa reguła AWS Config używa funkcji Lambda do sprawdzania polityk repozytoriów Amazon ECR pod kątem wszelkich instrukcji zezwalających na działania `ecr:*`. Gdy zostanie znalezione niezgodne repozytorium, EventBridge kieruje powiadomienie przez SNS do zespołu bezpieczeństwa. Funkcja Lambda nie uruchamia się podczas ewaluacji reguł. Jaka zmiana rozwiąże problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaktualizuj politykę opartą na zasobach funkcji Lambda, aby zezwolić AWS Config na wywoływanie funkcji..
Dlaczego to jest odpowiedź
Problem polega na tym, że funkcja Lambda nie uruchamia się. Oznacza to, że AWS Config nie ma uprawnień do jej wywołania. Polityka oparta na zasobach funkcji Lambda kontroluje, kto może wywoływać funkcję. Aby AWS Config mógł uruchomić funkcję Lambda, należy dodać do tej polityki odpowiednie uprawnienia, zezwalające na wywołanie funkcji przez usługę config.amazonaws.com. Pozostałe opcje są nieprawidłowe: Modyfikacja polityki tematu SNS nie rozwiąże problemu z uruchamianiem funkcji Lambda, ponieważ dotyczy ona etapu powiadamiania, a nie wywołania funkcji. Dodanie uprawnień do roli wykonawczej funkcji Lambda jest ważne dla działań, które funkcja Lambda wykonuje (np. odczyt polityk ECR), ale nie dla jej wywołania przez AWS Config. Modyfikacja polityk repozytoriów ECR jest niepotrzebna, ponieważ AWS Config nie potrzebuje bezpośredniego dostępu do repozytoriów ECR; to funkcja Lambda potrzebuje tych uprawnień, a nie AWS Config.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana