Une application serverless utilise AWS Lambda et DynamoDB. Une nouvelle fonctionnalité exige que les fonctions Lambda accèdent à un cluster de base de données Amazon Neptune situé sur trois sous-réseaux dans un VPC. Quelles solutions permettront aux fonctions Lambda d'accéder à la fois au cluster Neptune et à DynamoDB ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez trois sous-réseaux privés dans le VPC Neptune et acheminez le trafic sortant vers Internet via une passerelle NAT. Configurez les fonctions Lambda pour qu'elles s'exécutent dans ces sous-réseaux privés., Créez trois sous-réseaux privés dans le VPC Neptune et hébergez les fonctions Lambda dans ces sous-réseaux privés isolés. Créez un VPC endpoint pour DynamoDB et acheminez le trafic DynamoDB via ce endpoint..
Pourquoi c'est la réponse
Les fonctions Lambda doivent accéder à Neptune dans un VPC et à DynamoDB, un service AWS public. La première option correcte consiste à placer les fonctions Lambda dans des sous-réseaux privés du VPC de Neptune. Cela permet aux fonctions d'accéder directement à Neptune. Pour accéder à DynamoDB, un service public, le trafic sortant est acheminé via une passerelle NAT dans le VPC. Cela garantit que les fonctions peuvent atteindre les deux services tout en restant dans un environnement privé. La deuxième option correcte est également de placer les fonctions Lambda dans des sous-réseaux privés du VPC de Neptune pour l'accès à Neptune. Pour DynamoDB, un VPC endpoint est créé. Cela permet aux fonctions d'accéder à DynamoDB de manière privée et sécurisée, sans passer par Internet, ce qui est une bonne pratique pour les services AWS. Les options incorrectes sont les suivantes : L'utilisation de sous-réseaux publics pour Lambda n'est pas une bonne pratique de sécurité et n'est pas nécessaire pour accéder à Neptune. Exécuter Lambda en dehors du VPC et autoriser l'accès par IP n'est pas fiable car les adresses IP de Lambda peuvent changer. Exécuter Lambda en dehors du VPC et utiliser un VPC endpoint pour Neptune n'est pas possible car les VPC endpoints sont pour les services AWS publics, pas pour les ressources au sein d'un VPC.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise