Une fonction Lambda planifiée s'exécute actuellement sans accès VPC et récupère des jeux de données sur Internet. L'application va être modifiée de sorte que la fonction Lambda doive écrire dans une instance de base de données RDS située dans un sous-réseau privé. Le VPC dispose de deux sous-réseaux publics et de deux sous-réseaux privés. Quelle configuration permet à la fonction Lambda d'atteindre la base de données privée tout en ayant accès à Internet ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'accès VPC pour la fonction Lambda, la placer dans les sous-réseaux privés qui hébergent la base de données, ajouter des passerelles NAT dans les sous-réseaux publics et configurer les tables de routage privées pour acheminer 0.0.0.0/0 via les passerelles NAT. Attacher un groupe de sécurité à la fonction et autoriser l'accès sortant..
Pourquoi c'est la réponse
La bonne approche consiste à activer l'accès VPC pour la fonction Lambda et à la placer dans les sous-réseaux privés où se trouve la base de données RDS. Cela permet à la fonction Lambda de communiquer directement avec la base de données via le réseau privé. Pour l'accès à Internet, des passerelles NAT doivent être déployées dans les sous-réseaux publics. Les tables de routage des sous-réseaux privés doivent être configurées pour diriger tout le trafic sortant (0.0.0.0/0) vers ces passerelles NAT. Enfin, un groupe de sécurité doit être attaché à la fonction Lambda pour autoriser l'accès sortant. Les options incorrectes sont les suivantes : Attacher la fonction Lambda à des sous-réseaux publics ne lui permettrait pas d'accéder directement à une base de données RDS dans un sous-réseau privé sans configuration supplémentaire complexe et moins sécurisée. Les adresses IP élastiques ne sont pas directement attachées aux fonctions Lambda. Attacher la fonction à des sous-réseaux publics avec des adresses IP publiques ne résout pas le problème d'accès à une base de données privée et expose la fonction inutilement. Acheminer le trafic Internet directement via une passerelle Internet depuis un sous-réseau privé n'est pas possible sans une passerelle NAT, car les instances dans les sous-réseaux privés n'ont pas d'adresses IP publiques et ne peuvent pas initier de connexions directes à Internet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise