Uma empresa está convertendo um backend de aplicativo de EC2 para serverless. O aplicativo e uma instância do RDS for MySQL são executados em uma única VPC, ambos implantados em sub-redes privadas. A empresa precisa que as funções Lambda se conectem à instância do banco de dados. Qual abordagem atende ao requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie funções Lambda na VPC e anexe a política AWSLambdaVPCAccessExecutionRole à sua função de execução. Modifique o grupo de segurança do RDS para permitir acesso de entrada do grupo de segurança do Lambda..
Por que esta é a resposta
A abordagem correta é criar as funções Lambda dentro da VPC e anexar a política AWSLambdaVPCAccessExecutionRole à sua função de execução. Isso permite que as funções Lambda obtenham acesso à rede da VPC, o que é essencial para se conectar a recursos privados como uma instância RDS em uma sub-rede privada. O grupo de segurança do RDS deve ser modificado para permitir o tráfego de entrada do grupo de segurança associado às funções Lambda, garantindo a conectividade no nível da rede. As opções que sugerem criar funções Lambda sem configuração de VPC estão incorretas porque as funções Lambda, por padrão, são executadas fora da VPC e não podem acessar recursos privados dentro dela sem uma configuração específica. Usar endpoints de VPC de interface para o Lambda não resolve o problema de acesso a um RDS privado, pois esses endpoints são para acessar o serviço Lambda a partir da VPC, não para o Lambda acessar recursos dentro da VPC. A política AWSLambdaBasicExecutionRole é insuficiente, pois não concede as permissões necessárias para que o Lambda acesse recursos de rede da VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão