一位开发人员更新了一个 AWS Lambda 函数,使其在 VPC 私有子网中运行,以便它可以从公共 API 收集数据。该 VPC 附加了一个互联网网关,并使用默认的网络 ACL 和安全组设置。更改后,即使 API 可达,Lambda 函数也无法再访问公共 API。开发人员应如何恢复 Lambda 函数的出站互联网访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过公共 NAT gateway 路由来自私有子网的出站流量。.
为什么这是答案
当 Lambda 函数配置为在 VPC 私有子网中运行时,它默认无法直接访问互联网。为了让私有子网中的资源(如 Lambda 函数)能够访问公共互联网,但又不允许互联网直接访问这些资源,需要使用 NAT Gateway。NAT Gateway 允许私有子网中的实例发起出站互联网连接。 选项“允许子网的网络 ACL 中的出站流量流向公共互联网”和“允许 Lambda 函数安全组中的出站流量流向公共互联网”是必要的安全配置,但它们本身不足以提供互联网访问,因为私有子网的路由表没有指向互联网的路径。 选项“通过新的 internet gateway 路由来自私有子网的出站流量”是错误的,因为互联网网关直接连接到公共子网,而不是私有子网。私有子网需要通过 NAT Gateway 才能间接访问互联网网关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡