一個 AWS Lambda 函數被濫用來修改資料。一位安全工程師需要識別是誰調用了該函數以及它返回了什麼。然而,Amazon CloudWatch Logs 中沒有該函數的日誌。哪種解釋說明了日誌遺失的原因?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Lambda 函數的執行角色不包含將日誌寫入 CloudWatch Logs 的權限。.
為什麼這是答案
正確答案是:Lambda 函數的執行角色不包含將日誌寫入 CloudWatch Logs 的權限。 Lambda 函數需要一個執行角色 (IAM Role),該角色必須具備將日誌寫入 CloudWatch Logs 的必要權限,例如 logs:CreateLogGroup、logs:CreateLogStream 和 logs:PutLogEvents。如果缺少這些權限,Lambda 函數就無法將其執行日誌發送到 CloudWatch Logs,導致日誌遺失。 其他選項不正確: 函數透過 API Gateway 調用不會阻止日誌寫入 CloudWatch Logs。API Gateway 本身可以配置日誌,但 Lambda 函數的執行日誌是獨立的。 CloudWatch Logs 預設將日誌儲存在其自己的服務中,而不是直接儲存在 Lambda 執行角色需要存取的 S3 儲存桶中。除非有特殊配置,否則這不是日誌遺失的原因。 調用過時版本的 Lambda 函數與日誌是否寫入 CloudWatch Logs 無關,只要該版本具備正確的執行角色權限,日誌就應該會被記錄。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡