Uno sviluppatore sta migrando funzionalità da un monolite legacy ad AWS Lambda. I dati dell'applicazione risiedono in un cluster DB Amazon Aurora in sottoreti private di una VPC. L'account ha una sola VPC; le funzioni Lambda e il cluster DB si trovano nella stessa regione AWS e nello stesso account. Le funzioni Lambda devono accedere al cluster DB in modo sicuro senza attraversare la rete Internet pubblica. Quale configurazione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare le funzioni Lambda per l'esecuzione nella stessa VPC specificando la VPC, le sottoreti appropriate e un gruppo di sicurezza..
Perché questa è la risposta
Configurare le funzioni Lambda per l'esecuzione nella stessa VPC (Virtual Private Cloud) con le sottoreti e i gruppi di sicurezza appropriati consente loro di accedere al cluster Aurora privatamente, senza passare per Internet. Questo garantisce la sicurezza e la bassa latenza. L'impostazione dell'accesso pubblico del cluster DB su "Sì" esporrebbe il database a Internet, violando il requisito di sicurezza. Un Amazon RDS Proxy è utile per la gestione delle connessioni e il pooling, ma non risolve di per sé il problema dell'accesso privato da Lambda a un DB in una VPC. Un gateway NAT è utilizzato per consentire alle istanze in sottoreti private di accedere a Internet, non per l'accesso interno alla VPC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta