Você precisa de uma função Lambda para consultar com segurança um banco de dados Amazon Aurora que reside em uma sub-rede privada da VPC1. Qual configuração permitirá que a função Lambda acesse o banco de dados com segurança?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie a função Lambda e habilite o acesso VPC à VPC1. Anexe o grupo de segurança SG1 tanto à função Lambda quanto ao banco de dados e configure as regras do SG1 para permitir o tráfego TCP na porta 3306..
Por que esta é a resposta
A resposta correta permite que a função Lambda acesse o banco de dados Aurora de forma segura e direta. Ao habilitar o acesso VPC para a função Lambda na VPC1, ela pode se comunicar com recursos dentro dessa VPC. Anexar o mesmo grupo de segurança (SG1) tanto à função Lambda quanto ao banco de dados, e configurar o SG1 para permitir o tráfego TCP na porta 3306 (porta padrão do MySQL/Aurora), estabelece uma comunicação segura e controlada. A opção de criar a função Lambda em uma nova VPC (VPC2) e fazer peering com a VPC1 adiciona complexidade desnecessária e não é a abordagem mais direta para o acesso dentro da mesma VPC. A opção de anexar grupos de segurança diferentes (SG1 e SG2) e adicionar uma regra de entrada ao SG1 para permitir o tráfego TCP da porta 3306 está incorreta porque a regra de entrada deve ser configurada no grupo de segurança do banco de dados (SG2), permitindo o tráfego do grupo de segurança da Lambda (SG1). Exportar dados para o S3 e consultar de lá não atende ao requisito de consultar o banco de dados Aurora diretamente e em tempo real.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão