一個 CloudFormation 模板被用於建立一個 EventBridge 規則,該規則以 AWS Lambda 函數為目標。此 Lambda 旨在將事件詳細資訊記錄到 CloudWatch Logs,並且具有寫入日誌的權限。然而,該 Lambda 並未被規則調用。要解決此問題,CloudFormation 堆疊需要進行什麼更改?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 新增一個 AWS::Lambda::Permission 資源,授予 events.amazonaws.com 調用 Lambda 函數的權限。.
為什麼這是答案
當 EventBridge 規則需要調用 Lambda 函數時,除了 Lambda 函數本身的執行角色外,還需要明確授予 EventBridge 服務調用該 Lambda 函數的權限。這是透過 AWS::Lambda::Permission 資源來實現的,其中 Principal 應設定為 events.amazonaws.com,表示 EventBridge 服務主體,並指定 Lambda 函數的 ARN 作為目標。 選項 A 錯誤,因為 EventBridge 規則本身不需要 IAM 角色來調用 Lambda。EventBridge 服務需要權限,而不是規則。選項 B 錯誤,因為 Lambda 的執行角色是為了讓 Lambda 函數在執行時能夠訪問其他 AWS 服務(例如 CloudWatch Logs),而不是為了讓 EventBridge 調用它。選項 D 錯誤,lambda.amazonaws.com 是 Lambda 服務本身的主體,而不是用於授予其他服務調用 Lambda 函數的權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡