Je hebt een Lambda-functie nodig om veilig een Amazon Aurora-database te bevragen die zich in een privé-subnet van VPC1 bevindt. Welke configuratie stelt de Lambda-functie in staat om veilig toegang te krijgen tot de database?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak de Lambda-functie aan en schakel VPC-toegang in voor VPC1. Koppel security group SG1 aan zowel de Lambda-functie als de database, en configureer de regels van SG1 om TCP-verkeer op poort 3306 toe te staan..
Waarom dit het antwoord is
De correcte optie zorgt ervoor dat de Lambda-functie direct toegang heeft tot de Aurora-database binnen dezelfde VPC. Door VPC-toegang in te schakelen voor de Lambda-functie en deze in dezelfde VPC te plaatsen als de database, kan de Lambda communiceren via interne netwerken. Het gebruik van één security group (SG1) voor zowel de Lambda als de database, met een inkomende regel voor poort 3306 (standaard MySQL/Aurora-poort), garandeert veilige en geautoriseerde communicatie. De andere opties zijn minder geschikt: Een nieuwe publieke subnet in een nieuwe VPC (VPC2) en peering met VPC1 introduceert onnodige complexiteit en potentiële beveiligingsrisico's door publieke toegang. Twee aparte security groups (SG1 en SG2) met een inkomende regel op SG1 voor poort 3306 is onvoldoende; de database's security group (SG2) moet ook verkeer van de Lambda toestaan. Het exporteren van gegevens naar S3 en vervolgens opvragen via Lambda is een omweg die niet direct de database bevraagt en aanzienlijke latency en complexiteit toevoegt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig