Een Lambda-functie moet verbinding maken met een Amazon RDS DB-instantie die zich in een privé-subnet binnen een VPC bevindt. Het bedrijf heeft een IAM-rol aangemaakt met de vereiste DB-machtigingen en deze gekoppeld aan de Lambda-functie. Welke aanvullende configuratie is vereist zodat de Lambda-functie toegang heeft tot de DB-instantie?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de Lambda-functie om te draaien in de privé-subnets van de VPC en update de beveiligingsgroepregels om verkeer van de Lambda-functie naar de DB toe te staan..
Waarom dit het antwoord is
Om een Lambda-functie toegang te geven tot een RDS DB-instantie in een privé-subnet, moet de Lambda-functie zelf binnen die VPC worden geconfigureerd. Dit wordt gedaan door de Lambda-functie te koppelen aan specifieke privé-subnets en beveiligingsgroepen binnen de VPC. Vervolgens moeten de beveiligingsgroepregels van de DB-instantie worden bijgewerkt om inkomend verkeer van de beveiligingsgroep van de Lambda-functie toe te staan. Incorrect opties: Het toewijzen van een openbaar IP-adres aan de DB-instantie is onveilig en onnodig, en de Lambda-functie heeft geen vast openbaar IP-adres. AWS Direct Connect is voor het verbinden van on-premises netwerken met AWS, niet voor communicatie binnen AWS. Amazon CloudFront is een Content Delivery Network (CDN) en is niet relevant voor directe databaseverbindingen vanuit een Lambda-functie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig