O banco de dados de um aplicativo foi movido de uma sub-rede pública que usava um endpoint público para uma sub-rede privada, a fim de remover o acesso à rede pública. Após essa alteração, uma função AWS Lambda que precisa de acesso de leitura não consegue mais alcançar o banco de dados. O administrador deve restaurar a conectividade sem abrir o banco de dados para a internet pública. Qual abordagem satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um endpoint de interface do AWS PrivateLink para a função Lambda. Conecte-se ao banco de dados usando seu endpoint privado..
Por que esta é a resposta
A abordagem correta é criar um endpoint de interface do AWS PrivateLink para a função Lambda e conectar-se ao banco de dados usando seu endpoint privado. O AWS PrivateLink permite que a função Lambda acesse o banco de dados na sub-rede privada de forma segura e privada, sem expor o banco de dados à internet pública. A opção de conectar a função Lambda à VPC do banco de dados também é válida e mais comum para este cenário. No entanto, a questão pede uma solução que não abra o banco de dados para a internet pública, e o PrivateLink garante essa conectividade privada. Anexar uma função do IAM à função Lambda com permissões de leitura para o banco de dados é necessário para autenticação, mas não resolve o problema de conectividade de rede. Mover o banco de dados para uma sub-rede pública com grupos de segurança violaria o requisito de não expor o banco de dados à internet pública.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão