Un desarrollador está migrando funcionalidades de un monolito heredado a AWS Lambda. Los datos de la aplicación residen en un clúster de Amazon Aurora DB en subredes privadas de una VPC. La cuenta tiene una VPC; las funciones Lambda y el clúster de DB están en la misma región y cuenta de AWS. Las funciones Lambda deben acceder al clúster de DB de forma segura sin atravesar la internet pública. ¿Qué configuración satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar las funciones Lambda para que se ejecuten en la misma VPC especificando la VPC, las subredes apropiadas y un grupo de seguridad..
Por qué esta es la respuesta
La opción correcta es configurar las funciones Lambda para que se ejecuten en la misma VPC, especificando la VPC, las subredes apropiadas y un grupo de seguridad. Esto permite que las funciones Lambda accedan directamente al clúster de Amazon Aurora DB dentro de la misma red privada, sin exponer la base de datos a la internet pública. Los grupos de seguridad controlan el tráfico de entrada y salida, asegurando una comunicación segura. Establecer la configuración de acceso público del clúster de DB en Sí expondría la base de datos a la internet pública, lo cual es una vulnerabilidad de seguridad. Configurar un Amazon RDS Proxy es útil para la gestión de conexiones y la multiplexación, pero no resuelve el problema fundamental de la conectividad privada si Lambda no está en la VPC. Implementar un NAT Gateway se usa para que los recursos en subredes privadas accedan a internet, no para que Lambda acceda a recursos privados dentro de la misma VPC.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta