Die Datenbank einer Anwendung wurde aus einem öffentlichen Subnetz, das einen öffentlichen Endpunkt verwendete, in ein privates Subnetz verschoben, um den öffentlichen Netzwerkzugriff zu entfernen. Nach dieser Änderung kann eine AWS Lambda-Funktion, die Lesezugriff benötigt, die Datenbank nicht mehr erreichen. Der Administrator muss die Konnektivität wiederherstellen, ohne die Datenbank dem öffentlichen Internet zugänglich zu machen. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen AWS PrivateLink-Schnittstellenendpunkt für die Lambda-Funktion. Stellen Sie über den privaten Endpunkt eine Verbindung zur Datenbank her..
Warum dies die Antwort ist
Die Erstellung eines AWS PrivateLink-Schnittstellenendpunkts ermöglicht der Lambda-Funktion, privat und sicher über das AWS-Netzwerk auf die Datenbank zuzugreifen, ohne den öffentlichen Internetzugang zu nutzen. Dies erfüllt die Anforderung, die Konnektivität wiederherzustellen und gleichzeitig die Datenbank privat zu halten. Die Verbindung der Lambda-Funktion mit der Datenbank-VPC ist nicht direkt möglich, da Lambda-Funktionen in einer von AWS verwalteten VPC ausgeführt werden und VPC-Peering oder PrivateLink für den Zugriff auf Ressourcen in anderen VPCs oder privaten Subnetzen erfordern. Das Zuweisen einer IAM-Rolle mit Leseberechtigungen ist für die Authentifizierung relevant, löst aber nicht das Netzwerk-Konnektivitätsproblem. Das Verschieben der Datenbank in ein öffentliches Subnetz würde sie dem öffentlichen Internet aussetzen, was der Anforderung widerspricht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich