Een bedrijf converteert een applicatie-backend van EC2 naar serverless. De app en een RDS for MySQL-instantie draaien in één VPC, beide geïmplementeerd in private subnets. Het bedrijf heeft Lambda-functies nodig om verbinding te maken met de DB-instantie. Welke aanpak voldoet aan de vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak Lambda-functies aan in de VPC en koppel het AWSLambdaVPCAccessExecutionRole-beleid aan hun uitvoeringsrol. Wijzig de RDS-beveiligingsgroep om inkomende toegang toe te staan vanuit de Lambda-beveiligingsgroep..
Waarom dit het antwoord is
De correcte aanpak is om Lambda-functies binnen de VPC te configureren, omdat de RDS-database zich in privésubnetten bevindt. Lambda-functies die toegang moeten krijgen tot resources in een VPC, moeten zelf ook in die VPC worden geconfigureerd. Het beleid AWSLambdaVPCAccessExecutionRole is vereist voor Lambda-functies die toegang krijgen tot VPC-resources, omdat het de benodigde machtigingen verleent voor netwerkinterfaces. Ten slotte moet de beveiligingsgroep van de RDS-instantie worden aangepast om inkomend verkeer toe te staan vanuit de beveiligingsgroep van de Lambda-functies, zodat de verbinding tot stand kan komen. De eerste optie is onjuist omdat AWSLambdaBasicExecutionRole niet de benodigde machtigingen bevat voor VPC-toegang. De derde en vierde opties zijn onjuist omdat Lambda-functies zonder VPC-configuratie geen directe toegang hebben tot resources in privésubnetten van een VPC. Een VPC endpoint voor Lambda is bedoeld voor het aanroepen van Lambda-functies vanuit een VPC, niet voor het verbinden van Lambda-functies met VPC-resources.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig