Een Lambda-functie heeft netwerktoegang nodig tot private resources binnen een VPC. Welke aanpak biedt die toegang met de minste operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de Lambda-functie om binnen de VPC te draaien met behulp van private subnets en koppel een security group die toegang tot de private resources toestaat..
Waarom dit het antwoord is
De meest operationeel efficiënte methode is om de Lambda-functie direct binnen de VPC te configureren. Door de functie te koppelen aan private subnets en een security group die de nodige uitgaande toegang tot de private resources toestaat, kan de Lambda-functie direct communiceren zonder extra netwerkcomponenten. Dit minimaliseert de complexiteit en overhead. Het routeren van verkeer via een VPN-verbinding introduceert extra complexiteit en beheer van de VPN-infrastructuur. Een VPC endpoint voor Lambda is niet direct relevant voor toegang tot private resources binnen dezelfde VPC; VPC endpoints worden doorgaans gebruikt voor toegang tot AWS-services vanuit een VPC zonder internetgateway. Het configureren van een endpoint om verkeer via een NAT gateway te routeren is onnodig en voegt overhead toe. AWS PrivateLink is nuttig voor het privé verbinden van services over verschillende VPC's of accounts, maar is niet de meest directe of eenvoudigste oplossing voor een Lambda-functie die toegang nodig heeft tot resources binnen dezelfde VPC.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig