Um desenvolvedor está migrando recursos de um monólito legado para o AWS Lambda. Os dados do aplicativo residem em um cluster de banco de dados Amazon Aurora em sub-redes privadas de uma VPC. A conta tem uma VPC; as funções Lambda e o cluster de banco de dados estão na mesma região da AWS e na mesma conta. As funções Lambda devem acessar o cluster de banco de dados com segurança, sem atravessar a internet pública. Qual configuração satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure as funções Lambda para serem executadas na mesma VPC, especificando a VPC, as sub-redes apropriadas e um grupo de segurança..
Por que esta é a resposta
A opção correta é configurar as funções Lambda para serem executadas na mesma VPC, especificando a VPC, as sub-redes apropriadas e um grupo de segurança. Isso permite que as funções Lambda acessem o cluster Aurora diretamente por meio da rede privada da VPC, sem expor o banco de dados à internet pública, garantindo segurança e baixa latência. Definir o acesso público do cluster como Sim exporia o banco de dados à internet, o que é inseguro. Configurar um Amazon RDS Proxy é uma boa prática para gerenciar conexões com o Aurora, mas não resolve o problema fundamental de acesso privado da Lambda à VPC. Implantar um gateway NAT é usado para permitir que recursos em sub-redes privadas acessem a internet, não para que funções Lambda acessem recursos privados dentro da mesma VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão