Разработчик создал функцию Lambda, которая запускается по расписанию для получения списка всех бакетов S3 в аккаунте и сохранения этого списка в таблице DynamoDB. При запуске функции с управляемой политикой AWSLambdaBasicExecutionRole функция завершается с ошибкой разрешений. Какая комбинация разрешений исправит ошибку? (Выберите два варианта.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разрешение, которое позволяет функции Lambda получать список бакетов S3, Разрешение, которое позволяет функции Lambda выполнять запись в DynamoDB.
Почему это правильный ответ
Функция Lambda, чтобы получить список бакетов S3, нуждается в разрешении на выполнение операции s3:ListAllMyBuckets (или более специфичных s3:ListBucket для конкретных бакетов). Без этого разрешения функция не сможет взаимодействовать с S3. Для сохранения данных в DynamoDB функции требуется разрешение на запись, например, dynamodb:PutItem или dynamodb:BatchWriteItem, в зависимости от используемого API. Управляемая политика AWSLambdaBasicExecutionRole предоставляет только базовые разрешения для записи логов в CloudWatch Logs, но не включает доступ к S3 или DynamoDB. Межаккаунтная роль IAM не требуется, так как все операции происходят в одном аккаунте. Разрешения, позволяющие S3 или DynamoDB вызывать функцию Lambda, относятся к триггерам, а не к разрешениям, необходимым самой функции для выполнения своих задач. В данном случае функция запускается по расписанию, а не по вызову от S3 или DynamoDB.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется