Um desenvolvedor colocou um banco de dados RDS na sub-rede privada da VPC-A. O desenvolvedor também criou uma função Lambda na VPC padrão que tenta se conectar ao banco de dados RDS, mas não consegue. Qual é a maneira apropriada de permitir que a função Lambda acesse a instância RDS?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante a função Lambda na mesma sub-rede que a instância RDS e certifique-se de que o grupo de segurança do RDS permita o tráfego da função Lambda..
Por que esta é a resposta
A opção correta é "Implante a função Lambda na mesma sub-rede que a instância RDS e certifique-se de que o grupo de segurança do RDS permita o tráfego da função Lambda". Para que uma função Lambda acesse recursos em uma sub-rede privada, ela deve ser configurada para operar dentro da VPC, em uma sub-rede que possa alcançar o RDS. Além disso, o grupo de segurança do RDS precisa permitir conexões da função Lambda. A opção "Modifique o grupo de segurança do RDS para permitir o tráfego de todas as portas do bloco CIDR da VPC" é muito permissiva e não segura. A opção "Crie um grupo de segurança para a função Lambda e, em seguida, adicione uma regra ao grupo de segurança do RDS para permitir o tráfego desse grupo de segurança Lambda" é um passo na direção certa, mas não aborda a necessidade de a Lambda estar na VPC. A opção "Crie um perfil do IAM com uma política que permita o acesso ao banco de dados RDS e anexe esse perfil à função Lambda" controla a autorização, mas não a conectividade de rede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão