Een ontwikkelaar migreert functionaliteiten van een verouderde monolith naar AWS Lambda. De applicatiegegevens bevinden zich in een Amazon Aurora DB-cluster in privé-subnetten van een VPC. Het account heeft één VPC; de Lambda-functies en het DB-cluster bevinden zich in dezelfde AWS-regio en hetzelfde account. De Lambda-functies moeten veilig toegang krijgen tot het DB-cluster zonder het openbare internet te traverseren. Welke configuratie voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de Lambda-functies om in dezelfde VPC te draaien door de VPC, geschikte subnetten en een security group op te geven..
Waarom dit het antwoord is
De correcte optie is het configureren van de Lambda-functies om in dezelfde VPC te draaien door de VPC, geschikte subnetten en een security group op te geven. Dit zorgt ervoor dat de Lambda-functies directe, privétoegang hebben tot het Aurora DB-cluster binnen de VPC, zonder dat verkeer over het openbare internet hoeft te gaan. De andere opties zijn incorrect: Het instellen van de openbare toegangsinstelling van het DB-cluster op Ja zou het DB-cluster toegankelijk maken via het openbare internet, wat een beveiligingsrisico vormt en niet voldoet aan de vereiste van privétoegang. Het configureren van een Amazon RDS Proxy is nuttig voor het beheren van databaseverbindingen en het verbeteren van schaalbaarheid, maar het lost op zichzelf niet het probleem van privétoegang vanuit Lambda-functies op als deze zich buiten de VPC bevinden. Het implementeren van een NAT-gateway is bedoeld om instanties in privé-subnetten toegang te geven tot het internet, niet om Lambda-functies toegang te geven tot een database binnen dezelfde VPC.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig