Een bedrijf draait een Amazon Aurora-database in een VPC zonder internettoegang en met ingeschakelde private DNS-hostnamen. Een beveiligingsengineer heeft AWS Secrets Manager geconfigureerd om de databasegegevens automatisch te roteren met behulp van de standaard AWS Lambda-rotatiefunctie in dezelfde VPC. De rotatie mislukt omdat de Lambda-functie het Secrets Manager-eindpunt niet kan bereiken. Wat is de meest veilige manier om de Lambda-functie te laten communiceren met Secrets Manager?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een interface VPC-eindpunt (AWS PrivateLink) toe in de VPC voor de Secrets Manager-service..
Waarom dit het antwoord is
De meest veilige manier is het toevoegen van een interface VPC-eindpunt (AWS PrivateLink) voor Secrets Manager. Dit stelt de Lambda-functie in staat om privé en veilig te communiceren met de Secrets Manager-service binnen de VPC, zonder dat verkeer via het openbare internet hoeft te gaan. Dit is cruciaal voor een VPC zonder internettoegang en met private DNS. Een NAT-gateway of internetgateway zou internettoegang vereisen, wat in strijd is met de vereisten van de VPC. Een gateway VPC-eindpunt is alleen beschikbaar voor S3 en DynamoDB, niet voor Secrets Manager.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig