Una empresa está convirtiendo un backend de aplicación de EC2 a serverless. La aplicación y una instancia de RDS for MySQL se ejecutan en una única VPC, ambas desplegadas en subredes privadas. La empresa necesita que las funciones Lambda se conecten a la instancia de base de datos. ¿Qué enfoque cumple con el requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree funciones Lambda en la VPC y adjunte la política AWSLambdaVPCAccessExecutionRole a su rol de ejecución. Modifique el grupo de seguridad de RDS para permitir el acceso entrante desde el grupo de seguridad de Lambda..
Por qué esta es la respuesta
Para que una función Lambda acceda a recursos dentro de una VPC, como una instancia de RDS en una subred privada, debe configurarse para ejecutarse dentro de esa VPC. Esto se logra asociando la función a subredes y grupos de seguridad específicos dentro de la VPC. La política AWSLambdaVPCAccessExecutionRole es necesaria para que Lambda cree y administre las interfaces de red elásticas (ENI) que permiten esta conectividad de VPC. Finalmente, el grupo de seguridad de RDS debe permitir el tráfico entrante desde el grupo de seguridad de la función Lambda para establecer la conexión. Las opciones que sugieren crear funciones Lambda sin configuración de VPC son incorrectas porque Lambda no podría acceder directamente a la instancia de RDS privada. Los VPC endpoints de interfaz para Lambda (lambda:InvokeFunction) se utilizan para invocar funciones Lambda desde dentro de una VPC, no para que las funciones Lambda accedan a recursos dentro de una VPC. La política AWSLambdaBasicExecutionRole es insuficiente, ya que no otorga los permisos necesarios para la conectividad de VPC.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta