Um desenvolvedor atualizou uma função AWS Lambda para ser executada dentro de uma sub-rede privada de uma VPC, para que possa agrupar dados de APIs públicas. A VPC possui um internet gateway anexado e usa as configurações padrão de ACL de rede e security group. Após a alteração, a função Lambda não consegue mais acessar as APIs públicas, embora as APIs estejam acessíveis. Como o desenvolvedor deve restaurar o acesso de saída à internet para a função Lambda?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Direcionar o tráfego de saída da sub-rede privada através de um NAT gateway público..
Por que esta é a resposta
A função Lambda em uma sub-rede privada não tem acesso direto à internet. Para acessar APIs públicas, ela precisa de um NAT Gateway. O NAT Gateway permite que instâncias em uma sub-rede privada se conectem à internet ou a outros serviços AWS, mas impede que a internet inicie uma conexão com essas instâncias. A opção de permitir tráfego de saída na ACL de rede ou no security group não resolve o problema de roteamento para a internet. Um novo internet gateway não é a solução, pois internet gateways são para sub-redes públicas e não permitem que recursos em sub-redes privadas acessem a internet diretamente sem um NAT Gateway ou um proxy.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão