一位开发人员正在将功能从遗留的单体应用迁移到 AWS Lambda。应用程序数据驻留在 VPC 私有子网中的 Amazon Aurora DB 集群中。该账户有一个 VPC;Lambda 函数和 DB 集群位于同一个 AWS 区域和账户中。Lambda 函数必须安全地访问 DB 集群,而无需遍历公共互联网。哪种配置满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过指定 VPC、适当的子网和一个安全组,将 Lambda 函数配置为在同一个 VPC 中运行。.
为什么这是答案
将 Lambda 函数配置为在与 Aurora DB 集群相同的 VPC 中运行,并指定适当的子网和安全组,可以确保 Lambda 函数通过私有网络路径安全地访问数据库,而无需经过公共互联网。这种方法利用了 AWS 内部网络的安全性。 将 DB 集群的公共访问设置设为“是”会暴露数据库到公共互联网,违反了安全要求。 配置 Amazon RDS Proxy 是一种管理数据库连接和凭证的好方法,但它本身并不能解决 Lambda 函数访问私有子网中数据库的连接问题;Lambda 函数仍然需要能够访问 RDS Proxy 的网络。 部署 NAT 网关主要用于允许私有子网中的资源访问互联网,而不是让 Lambda 函数访问同一 VPC 私有子网中的数据库。为 Lambda 函数分配安全组是必要的,但没有在 VPC 中运行 Lambda 函数,则无法建立私有连接。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡