AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司使用 AWS CloudFormation 部署 AWS Lambda 函數。開發人員正在嘗試偵錯已部署的函數,但它沒有將輸出寫入 Amazon CloudWatch Logs。安全工程師應採取哪些行動組合來解決此問題?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 驗證 CloudFormation 範本中定義並傳遞給 Lambda 函數的角色。確保其信任策略允許服務主體 lambda.amazonaws.com 執行 sts:AssumeRole。, 驗證 CloudFormation 範本中的 Lambda 執行角色是否具有寫入 CloudWatch Logs 所需的權限。.
為什麼這是答案
Lambda 函數需要正確的角色來執行操作。首先,Lambda 函數的執行角色必須信任 lambda.amazonaws.com 服務主體,才能允許 Lambda 服務代入該角色執行函數。如果信任策略不正確,函數將無法啟動。其次,該執行角色必須擁有寫入 CloudWatch Logs 的必要權限(例如 logs:CreateLogGroup, logs:CreateLogStream, logs:PutLogEvents)。如果缺少這些權限,即使函數成功執行,也無法將日誌寫入 CloudWatch。
AWS X-Ray 追蹤與日誌記錄是不同的服務,X-Ray 的設定不會影響 CloudWatch Logs 的寫入。Lambda 函數的資源策略控制其他 AWS 服務或帳戶調用該函數的權限,而不是函數本身寫入日誌的權限。開發人員用於偵錯的角色與 Lambda 函數的執行角色不同,不會影響函數將日誌寫入 CloudWatch Logs 的能力。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡