Eine Lambda-Funktion benötigt Netzwerkzugriff auf private Ressourcen innerhalb einer VPC. Welcher Ansatz bietet diesen Zugriff mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie die Lambda-Funktion so, dass sie innerhalb der VPC in privaten Subnetzen ausgeführt wird, und fügen Sie eine Sicherheitsgruppe hinzu, die den Zugriff auf die privaten Ressourcen erlaubt..
Warum dies die Antwort ist
Die Konfiguration der Lambda-Funktion zur Ausführung innerhalb der VPC in privaten Subnetzen mit einer entsprechenden Sicherheitsgruppe ist der einfachste und betriebsärmste Ansatz. Lambda-Funktionen können direkt mit ENIs (Elastic Network Interfaces) in den Subnetzen der VPC verbunden werden, wodurch sie direkt auf private Ressourcen zugreifen können, als wären sie EC2-Instanzen. Die Weiterleitung des Datenverkehrs über eine VPN-Verbindung ist komplexer und mit höherem Betriebsaufwand verbunden, da eine VPN-Infrastruktur verwaltet werden muss. Das Erstellen eines VPC-Endpunkts für die Lambda-Funktion ist nicht der korrekte Ansatz, da VPC-Endpunkte für den Zugriff auf AWS-Services aus einer VPC heraus gedacht sind, nicht für den Zugriff von Lambda auf private VPC-Ressourcen. Ein NAT-Gateway wird benötigt, wenn die Lambda-Funktion in privaten Subnetzen auf das Internet zugreifen muss, nicht für den Zugriff auf private VPC-Ressourcen. AWS PrivateLink wird verwendet, um Services sicher über VPC-Grenzen hinweg verfügbar zu machen, was hier nicht zutrifft, da die Lambda-Funktion innerhalb derselben VPC auf die Ressourcen zugreifen soll.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich