DVAセキュリティ

開発チームがLambda関数URLを作成し、AuthType を AWS_IAM に設定しました。EC2インスタンス上で動作するアプリケーションからこのURLを呼び出す必要があります。呼び出しを成功させるために必要な条件として正しいものはどれですか?

A
EC2インスタンスのIAMロールに lambda:InvokeFunctionUrl 権限を付与し、リクエストをAWS Signature Version 4(SigV4)で署名する必要がある
✓ 正解
Lambda 関数 URL で AuthType を AWS_IAM に設定した場合、呼び出し元は SigV4 で HTTP リクエストに署名する必要があります。また必要な IAM 権限は lambda:InvokeFunction ではなく lambda:InvokeFunctionUrl という別個のアクションである点が重要です。
B
EC2インスタンスのIAMロールに lambda:InvokeFunction 権限を付与し、リクエストヘッダーに x-api-key を含める必要がある
x-api-key は API Gateway の機能であり、Lambda Function URL ではサポートされていません。また必要な権限も誤っています。
C
Lambda関数と同じVPC内にEC2インスタンスを配置し、セキュリティグループでLambdaエンドポイントへのアクセスを許可する必要がある
Lambda Function URL は VPC に配置するものではなく、パブリックエンドポイントです。VPC 内配置は要件ではありません。
D
EC2インスタンスのIAMロールに lambda:InvokeFunctionUrl 権限を付与し、Lambda用VPCエンドポイントをVPC内に作成する必要がある
Function URL 経由のアクセスに VPC エンドポイントは不要です(Lambda API の直接呼び出しとは異なります)。

解説

Lambda 関数 URL で AuthType を AWS_IAM に設定した場合、呼び出し元は SigV4 で HTTP リクエストに署名する必要があります。また必要な IAM 権限は lambda:InvokeFunction ではなく lambda:InvokeFunctionUrl という別個のアクションである点が重要です。 選択肢B の x-api-key は API Gateway の機能であり、Lambda Function URL ではサポートされていません。また必要な権限も誤っています。 選択肢C の Lambda Function URL は VPC に配置するものではなく、パブリックエンドポイントです。VPC 内配置は要件ではありません。 選択肢D の Function URL 経由のアクセスに VPC エンドポイントは不要です(Lambda API の直接呼び出しとは異なります)。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DVA の問題一覧に戻る