È necessaria una funzione Lambda per interrogare in modo sicuro un database Amazon Aurora che risiede in una sottorete privata di VPC1. Quale configurazione consentirà alla funzione Lambda di accedere al database in modo sicuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare la funzione Lambda e abilitare l'accesso VPC a VPC1. Allegare il gruppo di sicurezza SG1 sia alla funzione Lambda che al database e configurare le regole di SG1 per consentire il traffico TCP sulla porta 3306..
Perché questa è la risposta
La risposta corretta è creare la funzione Lambda e abilitare l'accesso VPC a VPC1, allegando lo stesso gruppo di sicurezza (SG1) sia alla funzione Lambda che al database Aurora. Le regole di SG1 devono consentire il traffico TCP sulla porta 3306 (porta standard di MySQL/Aurora) per permettere alla Lambda di comunicare con il database. Questa configurazione garantisce che la Lambda operi all'interno dello stesso VPC del database, consentendo una comunicazione privata e sicura. Le altre opzioni sono errate perché: Creare la Lambda in un nuovo VPC pubblico e usare il peering complicherebbe inutilmente l'architettura e potrebbe esporre la funzione a internet se non configurato correttamente. Allegare SG1 alla Lambda e SG2 al database, con una regola in entrata su SG1 per la porta 3306, non è corretto. La regola in entrata dovrebbe essere sul gruppo di sicurezza del database (SG2) per consentire il traffico dal gruppo di sicurezza della Lambda (SG1). Esportare i dati su S3 e interrogarli da lì non è un accesso diretto al database Aurora e non risponde al requisito di interrogare il database in tempo reale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta