La base de données d'une application a été déplacée d'un sous-réseau public qui utilisait un point d'accès public vers un sous-réseau privé afin de supprimer l'accès au réseau public. Après ce changement, une fonction AWS Lambda qui a besoin d'un accès en lecture ne peut plus atteindre la base de données. L'administrateur doit restaurer la connectivité sans ouvrir la base de données à l'internet public. Quelle approche satisfait cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un point d'accès d'interface AWS PrivateLink pour la fonction Lambda. Se connecter à la base de données en utilisant son point d'accès privé..
Pourquoi c'est la réponse
La bonne réponse est de créer un point d'accès d'interface AWS PrivateLink pour la fonction Lambda et de se connecter à la base de données en utilisant son point d'accès privé. AWS PrivateLink permet à la fonction Lambda d'accéder à la base de données de manière privée et sécurisée sans exposer la base de données à l'internet public. Connecter la fonction Lambda au VPC de la base de données est une solution viable, mais PrivateLink est souvent préféré pour sa simplicité et sa sécurité accrue, car il ne nécessite pas de configuration de routage complexe ou de passerelle NAT. Attacher un rôle IAM avec des permissions de lecture est nécessaire pour l'authentification, mais ne résout pas le problème de connectivité réseau. Déplacer la base de données vers un sous-réseau public irait à l'encontre de l'exigence de ne pas exposer la base de données à l'internet public.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise