Ein Entwickler hat eine AWS Lambda-Funktion aktualisiert, damit sie in einem privaten VPC-Subnetz ausgeführt wird und Daten von öffentlichen APIs gruppieren kann. Die VPC verfügt über ein angehängtes Internet-Gateway und verwendet Standardeinstellungen für Netzwerk-ACL und Sicherheitsgruppen. Nach der Änderung kann die Lambda-Funktion die öffentlichen APIs nicht mehr erreichen, obwohl die APIs erreichbar sind. Wie sollte der Entwickler den ausgehenden Internetzugang für die Lambda-Funktion wiederherstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ausgehenden Datenverkehr vom privaten Subnetz über ein öffentliches NAT-Gateway leiten..
Warum dies die Antwort ist
Lambda-Funktionen in privaten Subnetzen benötigen ein NAT-Gateway (Network Address Translation), um ausgehenden Internetzugang zu erhalten. Das NAT-Gateway leitet den Datenverkehr vom privaten Subnetz ins Internet und maskiert dabei die privaten IP-Adressen. Die Netzwerk-ACLs und Sicherheitsgruppen sind standardmäßig so konfiguriert, dass sie ausgehenden Datenverkehr zulassen, daher ist eine Änderung dort nicht erforderlich. Ein Internet-Gateway wird direkt an die VPC angehängt und ist für öffentliche Subnetze gedacht, um direkten Internetzugang zu ermöglichen; private Subnetze können es nicht direkt nutzen. Ein neues Internet-Gateway würde das Problem nicht lösen, da private Subnetze weiterhin ein NAT-Gateway benötigen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich