Une entreprise gère un site web e-commerce statique hébergé sur Amazon S3 avec CloudFront. API Gateway invoque des fonctions Lambda pour les requêtes utilisateur et le traitement des commandes. Les fonctions Lambda stockent les données dans un cluster Amazon RDS for MySQL qui utilise actuellement des instances On-Demand. L'utilisation de la base de données est restée constante pendant 12 mois. Récemment, le site a subi des tentatives d'injection SQL et d'exploitation web. Les clients signalent une augmentation de la latence de traitement des commandes pendant les pics de trafic, et les Lambdas connaissent souvent des démarrages à froid. À mesure que l'entreprise se développe, elle a besoin de performances évolutives et à faible latence pendant les pics de trafic, de coûts de base de données réduits et d'une protection contre les injections SQL et les exploitations web. Quelle solution répond à ces besoins ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser des fonctions Lambda avec une concurrence provisionnée pour réduire les démarrages à froid pendant les périodes de pointe. Acheter des instances réservées RDS pour la base de données afin de réduire les coûts. Intégrer AWS WAF à CloudFront pour se protéger contre les tentatives d'injection SQL et d'exploitation web..
Pourquoi c'est la réponse
L'option correcte aborde tous les problèmes. La concurrence provisionnée pour Lambda réduit les démarrages à froid et améliore la latence. Les instances réservées RDS réduisent les coûts pour une utilisation constante. L'intégration d'AWS WAF à CloudFront est la solution standard et efficace pour se protéger contre les injections SQL et les exploits web. Les autres options sont incorrectes car : Augmenter les délais d'expiration de Lambda ne résout pas les démarrages à froid et n'améliore pas la latence. AWS Shield Advanced est pour la protection DDoS, pas directement pour les injections SQL/exploits web. Migrer vers Redshift est inapproprié pour une base de données transactionnelle relationnelle comme MySQL. Amazon Inspector est un service d'évaluation de vulnérabilités, pas une protection en temps réel contre les attaques web. Migrer vers Aurora Serverless est une bonne option pour l'évolutivité, mais AWS Shield Advanced n'est pas la protection principale contre les injections SQL/exploits web.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise