Функция AWS Lambda была использована не по назначению для изменения данных. Инженеру по безопасности необходимо определить, кто вызвал функцию и что она вернула. Однако в Amazon CloudWatch Logs отсутствуют журналы этой функции. Какое объяснение может быть причиной отсутствия журналов?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Роль выполнения функции Lambda не включает разрешения на запись журналов в CloudWatch Logs..
Почему это правильный ответ
Правильный ответ: Роль выполнения функции Lambda не включает разрешения на запись журналов в CloudWatch Logs. Каждая функция AWS Lambda использует роль выполнения (execution role), которая определяет разрешения для этой функции. Если эта роль не имеет разрешений на запись в Amazon CloudWatch Logs (например, политик logs:CreateLogGroup, logs:CreateLogStream, logs:PutLogEvents), то функция не сможет отправлять свои журналы в CloudWatch. Это является наиболее распространенной причиной отсутствия журналов Lambda. Неправильные варианты: Функция была вызвана через Amazon API Gateway, поэтому журналы не хранятся в CloudWatch Logs. Это неверно. Вызов через API Gateway не влияет на способность Lambda записывать журналы в CloudWatch. Роль выполнения функции Lambda не имеет разрешений на запись в бакет Amazon S3, используемый CloudWatch Logs. CloudWatch Logs хранит журналы в своей собственной службе, а не напрямую в бакетах S3, используемых ролью выполнения Lambda. Была вызвана устаревшая версия функции Lambda. Версия функции не влияет на наличие разрешений на запись журналов. Разрешения определяются ролью выполнения, которая привязана к функции, независимо от ее версии.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется