开发人员将一个 RDS 数据库放置在 VPC-A 的私有子网中。开发人员还在默认 VPC 中创建了一个 Lambda 函数,该函数尝试连接到 RDS 数据库但无法连接。允许 Lambda 函数访问 RDS 实例的正确方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 Lambda 函数部署到与 RDS 实例相同的子网中,并确保 RDS 安全组允许来自 Lambda 函数的流量。.
为什么这是答案
Lambda 函数默认在 AWS 内部网络中运行,无法直接访问私有子网中的资源。要使 Lambda 函数访问 VPC 中的 RDS 数据库,必须将 Lambda 函数配置为在同一 VPC 中运行。将 Lambda 函数部署到与 RDS 实例相同的子网中,并配置 RDS 安全组允许来自 Lambda 函数所在安全组的入站流量,是确保连接成功的关键步骤。 其他选项错误的原因: 仅修改 RDS 安全组允许来自 VPC CIDR 的流量不足以让默认 VPC 中的 Lambda 函数访问私有子网中的 RDS。 为 Lambda 函数创建安全组并添加到 RDS 安全组是正确方向,但前提是 Lambda 函数已部署到 VPC 中。 IAM 角色用于授权 Lambda 函数调用 AWS 服务,而不是用于网络连接。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡