Vous déployez une nouvelle fonction AWS Lambda Node.js qui s'exécute en dehors d'un VPC. La fonction doit interroger une base de données Amazon Aurora qui n'est pas accessible publiquement, et vous vous attendez à des pics de trafic imprévisibles vers la base de données. Que devez-vous faire pour permettre à la fonction Lambda d'accéder à la base de données de manière fiable lors de ces pics ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurez la fonction Lambda pour utiliser un Amazon RDS Proxy..
Pourquoi c'est la réponse
L'utilisation d'Amazon RDS Proxy est la solution la plus appropriée. Le RDS Proxy permet aux fonctions Lambda de se connecter aux bases de données Aurora sans avoir à gérer un grand nombre de connexions simultanées, ce qui est crucial lors de pics de trafic imprévisibles. Il met en commun et réutilise les connexions à la base de données, améliorant ainsi l'efficacité et la fiabilité. Les autres options sont incorrectes car : Configurer une passerelle NAT ne résout pas le problème de gestion des connexions à la base de données ni le fait que la base de données n'est pas accessible publiquement. Rendre la base de données Aurora accessible publiquement est une mauvaise pratique de sécurité et ne gère pas les pics de connexion. Activer l'accès VPC pour la fonction Lambda est nécessaire pour qu'elle puisse se connecter à une base de données privée, mais attacher un groupe de sécurité sans règles ne permettra pas la connexion à la base de données. De plus, cela ne résout pas le problème de la gestion des connexions lors des pics de trafic, que le RDS Proxy gère efficacement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise