La base de datos de una aplicación se movió de una subred pública que usaba un endpoint público a una subred privada para eliminar el acceso a la red pública. Después de este cambio, una función de AWS Lambda que necesita acceso de lectura ya no puede llegar a la base de datos. El administrador debe restaurar la conectividad sin abrir la base de datos a la internet pública. ¿Qué enfoque satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un endpoint de interfaz de AWS PrivateLink para la función Lambda. Conéctese a la base de datos usando su endpoint privado..
Por qué esta es la respuesta
La opción correcta es crear un endpoint de interfaz de AWS PrivateLink. AWS PrivateLink permite que la función Lambda acceda de forma privada a la base de datos en la subred privada sin exponerla a la internet pública. Un endpoint de interfaz proporciona conectividad privada entre la VPC de la función Lambda y el servicio de base de datos. Conectar la función Lambda a la VPC de la base de datos es insuficiente por sí solo; la función aún necesitaría una forma de comunicarse con la base de datos en la subred privada, lo que PrivateLink facilita. Adjuntar un rol de IAM solo gestiona la autorización, no la conectividad de red. Mover la base de datos a una subred pública contradice el requisito de eliminar el acceso público.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta