Шаблон CloudFormation использовался для создания правила EventBridge, которое нацелено на функцию AWS Lambda. Lambda должна записывать детали событий в CloudWatch Logs и имеет разрешения на запись логов. Однако Lambda не вызывается правилом. Какое изменение в стеке CloudFormation исправит это?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить ресурс AWS::Lambda::Permission, который предоставляет events.amazonaws.com разрешение на вызов функции Lambda..
Почему это правильный ответ
Правильный ответ — добавить ресурс AWS::Lambda::Permission, который предоставляет events.amazonaws.com разрешение на вызов функции Lambda. Чтобы EventBridge мог вызвать функцию Lambda, функция Lambda должна иметь политику разрешений на основе ресурсов, которая явно разрешает сервису EventBridge (представленному принципалом events.amazonaws.com) вызывать ее. Ресурс AWS::Lambda::Permission в CloudFormation используется для создания такой политики. Неправильные варианты: Добавление роли IAM для EventBridge не решит проблему, так как EventBridge не вызывает Lambda от своего имени, а требует разрешения на вызов от самой Lambda. Добавление роли выполнения для Lambda с разрешениями на выполнение не имеет отношения к вызову Lambda из EventBridge; эта роль определяет, что Lambda может делать, а не кто может ее вызывать. Предоставление lambda.amazonaws.com разрешения на вызов функции Lambda также неверно, поскольку lambda.amazonaws.com — это сервис Lambda, а не источник вызова.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется