Uma empresa armazena dados transacionais no Amazon RDS dentro de uma sub-rede privada. Um desenvolvedor criou uma função AWS Lambda com configurações padrão para realizar inserções, atualizações e exclusões na instância do DB. O Lambda deve se conectar privadamente à instância do DB sem usar a internet pública. Qual combinação de etapas alcançará isso com o MENOR overhead operacional? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configurar a função Lambda para ser executada na mesma sub-rede que a instância do DB usa., Anexar o mesmo security group à função Lambda e à instância do DB. Incluir uma regra de auto-referência que permita o acesso através da porta do banco de dados..
Por que esta é a resposta
Para que a função Lambda se conecte privadamente ao RDS, ela precisa estar na mesma Virtual Private Cloud (VPC) e sub-rede que a instância do banco de dados. Configurar a função Lambda para ser executada na mesma sub-rede que a instância do DB garante essa conectividade privada. Além disso, os grupos de segurança controlam o tráfego de entrada e saída. Anexar o mesmo security group à função Lambda e à instância do DB, com uma regra de auto-referência que permite o tráfego na porta do banco de dados, estabelece a comunicação necessária entre eles. Ativar o acesso público para o DB exporia o banco de dados à internet, o que não é o objetivo. Atualizar o security group do DB para permitir apenas invocações do Lambda não é suficiente sem configurar o Lambda na VPC. As ACLs de rede operam em um nível de sub-rede e são menos granulares que os security groups, além de não serem a solução mais direta para este cenário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão