De database van een applicatie is verplaatst van een publiek subnet dat een publiek endpoint gebruikte naar een privé subnet om publieke netwerktoegang te verwijderen. Na deze wijziging kan een AWS Lambda-functie die leestoegang nodig heeft de database niet langer bereiken. De beheerder moet de connectiviteit herstellen zonder de database open te stellen voor het publieke internet. Welke aanpak voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AWS PrivateLink interface endpoint aan voor de Lambda-functie. Maak verbinding met de database via het privé endpoint..
Waarom dit het antwoord is
De juiste aanpak is het aanmaken van een AWS PrivateLink interface endpoint. Dit stelt de Lambda-functie in staat om via een privéverbinding binnen het AWS-netwerk veilig verbinding te maken met de database in het privé subnet, zonder dat verkeer over het publieke internet hoeft te gaan. Het verbinden van de Lambda-functie met de database VPC is onjuist omdat Lambda-functies standaard geen directe toegang hebben tot middelen in een privé subnet zonder een VPC-configuratie, en PrivateLink biedt een meer specifieke en veilige methode voor databaseconnectiviteit. Een IAM-rol biedt autorisatie, geen netwerkconnectiviteit. Het verplaatsen van de database naar een publiek subnet druist in tegen de vereiste om publieke toegang te verwijderen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig