Une fonction Lambda a besoin d'un accès réseau à des ressources privées au sein d'un VPC. Quelle approche offre cet accès avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer la fonction Lambda pour qu'elle s'exécute au sein du VPC en utilisant des sous-réseaux privés et attacher un groupe de sécurité qui autorise l'accès aux ressources privées..
Pourquoi c'est la réponse
La bonne approche consiste à configurer la fonction Lambda pour qu'elle s'exécute au sein du VPC en utilisant des sous-réseaux privés et à attacher un groupe de sécurité. Cela permet à la fonction d'accéder directement aux ressources privées du VPC sans traverser l'internet public, garantissant ainsi la sécurité et de faibles frais opérationnels. Les autres options sont moins optimales : Acheminer le trafic via une connexion VPN ajouterait de la complexité et des frais opérationnels inutiles pour un cas d'utilisation interne au VPC. Créer un VPC endpoint pour Lambda n'est pas nécessaire pour que Lambda accède aux ressources du VPC ; les VPC endpoints sont généralement utilisés pour accéder aux services AWS depuis le VPC. De plus, acheminer via une passerelle NAT ne serait pas la méthode la plus directe ou la plus rentable pour l'accès aux ressources privées du VPC. Utiliser AWS PrivateLink est généralement pour connecter des services entre différents VPC ou avec des services AWS, pas pour qu'une fonction Lambda accède à des ressources dans le même VPC où elle pourrait être déployée directement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise