Une fonction Lambda doit se connecter à une instance de base de données Amazon RDS qui réside dans un sous-réseau privé au sein d'un VPC. L'entreprise a créé un rôle IAM avec les autorisations de base de données requises et l'a attaché à la fonction Lambda. Quelle configuration supplémentaire est nécessaire pour que la fonction Lambda puisse accéder à l'instance de base de données ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer la fonction Lambda pour qu'elle s'exécute dans les sous-réseaux privés du VPC et mettre à jour les règles du groupe de sécurité pour autoriser le trafic de la fonction Lambda vers la base de données..
Pourquoi c'est la réponse
Pour qu'une fonction Lambda accède à une instance RDS dans un sous-réseau privé, elle doit être configurée pour s'exécuter dans le même VPC et les mêmes sous-réseaux privés. Cela permet à la fonction Lambda d'utiliser les adresses IP privées et les groupes de sécurité du VPC. Ensuite, les règles du groupe de sécurité associé à l'instance RDS doivent être mises à jour pour autoriser le trafic entrant depuis le groupe de sécurité de la fonction Lambda. Attribuer une adresse IP publique à l'instance de base de données n'est pas sécurisé et ne résout pas le problème d'accès depuis un sous-réseau privé. AWS Direct Connect est utilisé pour connecter des environnements sur site à AWS, pas pour la communication intra-VPC. CloudFront est un service de diffusion de contenu et n'est pas pertinent pour la connectivité de base de données privée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise