Uma empresa usa uma função AWS Lambda que é executada em uma VPC para transferir arquivos de um servidor SFTP legado para o Amazon S3. A função Lambda consegue se conectar ao servidor SFTP, mas atinge o tempo limite ao fazer upload para o S3. O engenheiro deve corrigir os tempos limite de forma segura e com custo mínimo. Qual solução atende a essas restrições?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um VPC gateway endpoint para o Amazon S3. Direcione o tráfego de rede para o VPC gateway endpoint..
Por que esta é a resposta
A função Lambda está em uma VPC e precisa acessar o S3. O problema de timeout para o S3 indica que a função não consegue alcançar o serviço S3 de forma privada ou pública. Um VPC gateway endpoint para o S3 permite que o tráfego da VPC para o S3 permaneça dentro da rede AWS, sem passar pela internet, resolvendo o problema de conectividade de forma segura e sem custos adicionais de processamento de dados (apenas o custo do endpoint). Um NAT gateway permitiria acesso à internet, o que é mais caro e menos seguro para acesso ao S3, além de não ser necessário, já que o S3 é um serviço AWS. Um VPC interface endpoint (PrivateLink) para o S3 é uma opção mais cara e geralmente usada para acesso a serviços via IPs privados em sub-redes, enquanto o gateway endpoint é específico para S3 e DynamoDB e mais econômico. Um VPC internet gateway permitiria acesso público, mas a função Lambda precisaria de um IP público e o acesso ao S3 seria via internet, o que é menos seguro e não resolve o problema de timeout dentro da VPC de forma otimizada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão