Uma função Lambda precisa se conectar a uma instância de banco de dados Amazon RDS que reside em uma sub-rede privada dentro de uma VPC. A empresa criou um perfil do IAM com as permissões de banco de dados necessárias e o anexou à função Lambda. Qual configuração adicional é necessária para que a função Lambda possa acessar a instância do banco de dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configurar a função Lambda para ser executada nas sub-redes privadas da VPC e atualizar as regras do grupo de segurança para permitir o tráfego da função Lambda para o banco de dados..
Por que esta é a resposta
Para que uma função Lambda acesse um banco de dados RDS em uma sub-rede privada, ela deve ser configurada para operar dentro da mesma VPC e sub-redes privadas. Isso permite que a função Lambda obtenha um endereço IP privado e se comunique diretamente com o banco de dados. Além disso, as regras do grupo de segurança associado ao banco de dados devem ser atualizadas para permitir o tráfego de entrada da função Lambda. As outras opções estão incorretas porque: Atribuir um IP público ao banco de dados expõe-o à internet, o que é uma falha de segurança e desnecessário para comunicação dentro da VPC. AWS Direct Connect é para conectar sua rede on-premises à AWS, não para comunicação interna entre serviços da AWS. Amazon CloudFront é um CDN e não se aplica a conexões de banco de dados internas da VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão