Un développeur a mis à jour une fonction AWS Lambda pour qu'elle s'exécute dans un sous-réseau privé de VPC afin de pouvoir regrouper des données provenant d'API publiques. Le VPC dispose d'une passerelle Internet attachée et utilise les paramètres par défaut des ACL réseau et des groupes de sécurité. Après la modification, la fonction Lambda ne peut plus atteindre les API publiques, même si celles-ci sont accessibles. Comment le développeur doit-il restaurer l'accès sortant à Internet pour la fonction Lambda ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Acheminer le trafic sortant du sous-réseau privé via une passerelle NAT publique..
Pourquoi c'est la réponse
La bonne réponse est d'acheminer le trafic sortant du sous-réseau privé via une passerelle NAT publique. Une fonction Lambda exécutée dans un sous-réseau privé d'un VPC ne peut pas accéder directement à Internet. Pour permettre l'accès sortant à Internet depuis un sous-réseau privé, le trafic doit être acheminé via une passerelle NAT (Network Address Translation) ou une instance NAT dans un sous-réseau public. La passerelle NAT attribue une adresse IP publique au trafic sortant, permettant ainsi à la fonction Lambda d'atteindre les API publiques. Les autres options sont incorrectes car : Autoriser le trafic sortant dans l'ACL réseau ou le groupe de sécurité ne suffit pas, car le sous-réseau est privé et n'a pas de route directe vers Internet. Acheminer le trafic via une nouvelle passerelle Internet n'est pas possible pour un sous-réseau privé ; les passerelles Internet sont destinées aux sous-réseaux publics.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise