Una funzione Lambda deve connettersi a un'istanza di database Amazon RDS che risiede in una sottorete privata all'interno di un VPC. L'azienda ha creato un ruolo IAM con le autorizzazioni DB richieste e lo ha allegato alla funzione Lambda. Quale configurazione aggiuntiva è necessaria affinché la funzione Lambda possa accedere all'istanza DB?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare la funzione Lambda per l'esecuzione nelle sottoreti private del VPC e aggiornare le regole del gruppo di sicurezza per consentire il traffico dalla funzione Lambda al DB..
Perché questa è la risposta
La risposta corretta è configurare la funzione Lambda per l'esecuzione nelle sottoreti private del VPC e aggiornare le regole del gruppo di sicurezza. Una funzione Lambda deve essere configurata all'interno dello stesso VPC e delle stesse sottoreti private dell'istanza RDS per potervi accedere direttamente. Inoltre, il gruppo di sicurezza associato all'istanza RDS deve consentire il traffico in entrata dal gruppo di sicurezza o dagli intervalli IP della funzione Lambda. Assegnare un IP pubblico all'istanza DB non è sicuro e non è necessario, poiché la Lambda può accedere al DB privatamente. AWS Direct Connect è per la connettività on-premise al VPC, non per la connettività Lambda all'interno del VPC. Mettere il DB dietro CloudFront non è una configurazione valida per l'accesso a un database.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta