Q77 — AWS SAA-C03 第13章

第 77/100 题 | ← 返回第13章

Q977. 一家公司最近将单体应用迁移到微服务.更新后的应用采用事件驱动架构.该公司希望遵循最小特权原则,确保应用的资源安全.迁移后,该公司开始删除不必要的权限.在公司删除一些权限后,公司注意到 Amazon CloudWatch 日志组停止接收公司 AWS Lambda 函数之一的日志消息.权限更改后,该函数的 Throttles 指标为 2,调用指标为 2.CloudWatch 日志组停止从 Lambda 函数接收日志消息的可能原因是什么?

正确答案: A. Lambda 函数的 IAM 角色没有正确的策略来将日志消息发送到 CloudWatch 日志组.

解析

正确答案是:A.Lambda 函数的 IAM 角色没有正确的策略来将日志消息发送到 CloudWatch 日志组.解释:答:Lambda 函数的 IAM 角色没有正确的策略来将日志消息发送到 CloudWatch 日志组.- 这可能是 CloudWatch 日志组停止接收来自 Lambda 函数的日志消息的原因.权限更改后,该函数的 Throttles 指标为 2,Invocations 指标为 2,表明 Lambda 函数正在被调用,但无法将日志发送到 CloudWatch 日志组.B. Lambda 函数的基于资源的策略没有正确的策略来将日志消息发送到 CloudWatch 日志组.- 这不太可能,因为 Lambda 函数的基于资源的策略不会影响其将日志发送到 CloudWatch 日志组的能力.C.CloudWatch 日志组的 IAM 角色没有正确的策略来从 Lambda 函数接收日志消息.- 这不太可能,因为 CloudWatch 日志组的 IAM 角色不会阻止 Lambda 函数将日志发送到日志组.D. 尝试调用 Lambda 函数的服务的 IAM 角色没有正确的策略来允许该服务调用 Lambda 函数.- 这不太可能,因为问题在于 Lambda 函数将日志发送到 CloudWatch 日志组的能力,而不是调用 Lambda 函数.总之,CloudWatch 日志组停止从 Lambda 函数接收日志消息的可能原因是 Lambda 函数的 IAM 角色没有正确的策略来将日志消息发送到 CloudWatch 日志组.