Bir geliştirici, bir hesaptaki tüm S3 bucket'larını listelemek ve bu listeyi bir DynamoDB tablosunda depolamak için zamanlanmış olarak çalışan bir Lambda işlevi oluşturdu. İşlev, AWSLambdaBasicExecutionRole yönetilen ilkesiyle çalıştırıldığında, bir izin hatasıyla başarısız oluyor. Hatanın düzeltilmesi için hangi izin kombinasyonu gereklidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda işlevinin S3 bucket'larını listelemesine izin veren izin, Lambda işlevinin DynamoDB'ye yazmasına izin veren izin.
Neden bu cevap
Lambda işlevi S3 bucket'larını listelemek ve bu listeyi DynamoDB'ye kaydetmek istediğinden, bu iki eylemi gerçekleştirmek için uygun izinlere sahip olması gerekir. "Lambda işlevinin S3 bucket'larını listelemesine izin veren izin" (örneğin, s3:ListAllMyBuckets veya belirli bucket'lar için s3:ListBucket) S3 kaynaklarına erişim sağlar. "Lambda işlevinin DynamoDB'ye yazmasına izin veren izin" (örneğin, dynamodb:PutItem, dynamodb:BatchWriteItem) ise DynamoDB tablosuna veri yazma yeteneği verir. AWSLambdaBasicExecutionRole yalnızca CloudWatch Logs'a yazma izni sağlar, bu nedenle S3 veya DynamoDB işlemleri için ek izinler gereklidir. Hesaplar arası bir IAM rolü, işlevin başka bir AWS hesabındaki kaynaklara erişmesi gerektiğinde kullanılır, bu senaryoda değil. Amazon S3 veya DynamoDB'nin Lambda işlevini çağırmasına izin veren izinler, bu hizmetlerin Lambda'yı tetiklemesi durumunda geçerlidir, ancak burada Lambda bu hizmetleri çağırıyor.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez