Una función Lambda debe conectarse a una instancia de base de datos de Amazon RDS que reside en una subred privada dentro de una VPC. La empresa creó un rol de IAM con los permisos de base de datos necesarios y lo adjuntó a la función Lambda. ¿Qué configuración adicional se requiere para que la función Lambda pueda acceder a la instancia de base de datos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar la función Lambda para que se ejecute en las subredes privadas de la VPC y actualizar las reglas del grupo de seguridad para permitir el tráfico desde la función Lambda a la base de datos..
Por qué esta es la respuesta
Para que una función Lambda acceda a un recurso en una subred privada de una VPC, la función Lambda debe configurarse para ejecutarse dentro de esa VPC. Esto implica especificar las subredes y los grupos de seguridad de la VPC para la función Lambda. Una vez que la función Lambda está en la VPC, se deben actualizar las reglas del grupo de seguridad de la base de datos para permitir el tráfico entrante desde el grupo de seguridad asociado a la función Lambda. Las otras opciones son incorrectas porque: Asignar una IP pública a la base de datos no es una práctica recomendada de seguridad y no es necesario si la Lambda está en la VPC. Además, Lambda no tiene una IP estática para permitir en el grupo de seguridad. AWS Direct Connect es para conectar redes locales a AWS, no para conectar servicios dentro de AWS. Poner la base de datos detrás de CloudFront no es aplicable; CloudFront es una CDN para contenido web, no para acceso directo a bases de datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta