一個客製化的 AWS Config 規則使用 Lambda 函數來檢查 Amazon ECR 儲存庫策略中是否有允許 `ecr:*` 動作的陳述式。當發現不合規的儲存庫時,EventBridge 會透過 SNS 將通知路由到安全團隊。Lambda 函數在規則評估期間無法執行。哪項變更可以解決此問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 更新 Lambda 函數的資源型策略,允許 AWS Config 呼叫該函數。.
為什麼這是答案
正確答案是更新 Lambda 函數的資源型策略,允許 AWS Config 呼叫該函數。當 AWS Config 規則使用 Lambda 函數時,Config 服務需要有權限來調用該 Lambda 函數。這通常是透過在 Lambda 函數的資源型策略中添加一個許可聲明來實現的,該聲明允許 config.amazonaws.com 服務執行 lambda:InvokeFunction 操作。 其他選項不正確: 修改 SNS 主題策略與 Lambda 函數無法執行的問題無關。SNS 主題策略控制誰可以發布到主題,而不是 Lambda 函數的調用。 將權限新增至 Lambda 函數的執行角色是為了讓 Lambda 函數能夠執行其內部邏輯(例如讀取 ECR 策略),但這並不能解決 AWS Config 無法調用該函數的問題。 修改 ECR 儲存庫策略與 Lambda 函數的調用權限無關,而是控制誰可以存取 ECR 儲存庫。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡