Un'azienda sta convertendo il backend di un'applicazione da EC2 a serverless. L'applicazione e un'istanza RDS for MySQL sono in esecuzione in una singola VPC, entrambe distribuite in sottoreti private. L'azienda ha bisogno che le funzioni Lambda si connettano all'istanza del DB. Quale approccio soddisfa il requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea funzioni Lambda nella VPC e allega la policy AWSLambdaVPCAccessExecutionRole al loro ruolo di esecuzione. Modifica il gruppo di sicurezza RDS per consentire l'accesso in entrata dal gruppo di sicurezza Lambda..
Perché questa è la risposta
Per consentire a una funzione Lambda di accedere a risorse all'interno di una VPC, come un'istanza RDS in una sottorete privata, la funzione Lambda deve essere configurata per operare all'interno di quella VPC. Questo richiede l'associazione della policy AWSLambdaVPCAccessExecutionRole al ruolo di esecuzione della funzione, che le concede i permessi necessari per creare e gestire interfacce di rete elastiche (ENI) all'interno della VPC. Successivamente, è fondamentale modificare il gruppo di sicurezza dell'istanza RDS per consentire il traffico in entrata dal gruppo di sicurezza associato alla funzione Lambda, garantendo così la connettività di rete. Le opzioni che non configurano la Lambda all'interno della VPC o che usano AWSLambdaBasicExecutionRole non permettono l'accesso a risorse private nella VPC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta