Eine Lambda-Funktion muss sich mit einer Amazon RDS DB-Instance verbinden, die sich in einem privaten Subnetz innerhalb einer VPC befindet. Das Unternehmen hat eine IAM-Rolle mit den erforderlichen DB-Berechtigungen erstellt und diese der Lambda-Funktion zugewiesen. Welche zusätzliche Konfiguration ist erforderlich, damit die Lambda-Funktion auf die DB-Instance zugreifen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie die Lambda-Funktion so, dass sie in den privaten VPC-Subnetzen ausgeführt wird, und aktualisieren Sie die Sicherheitsgruppenregeln, um Datenverkehr von der Lambda-Funktion zur DB zuzulassen..
Warum dies die Antwort ist
Damit eine Lambda-Funktion auf eine RDS-Instanz in einem privaten Subnetz zugreifen kann, muss die Lambda-Funktion selbst innerhalb der VPC konfiguriert werden. Dies ermöglicht der Lambda-Funktion, eine Netzwerkschnittstelle in den angegebenen Subnetzen zu erstellen und private IP-Adressen zu verwenden. Anschließend müssen die Sicherheitsgruppenregeln der RDS-Instanz aktualisiert werden, um eingehenden Datenverkehr von der Sicherheitsgruppe der Lambda-Funktion auf dem entsprechenden Datenbankport zuzulassen. Die Zuweisung einer öffentlichen IP-Adresse zur DB-Instanz ist unsicher und nicht notwendig, da die Lambda-Funktion innerhalb der VPC agiert. AWS Direct Connect ist für die Verbindung zwischen On-Premises-Netzwerken und AWS gedacht, nicht für die Verbindung innerhalb einer VPC. Amazon CloudFront ist ein Content Delivery Network (CDN) und nicht relevant für die direkte Datenbankverbindung einer Lambda-Funktion.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich