Baza danych aplikacji została przeniesiona z podsieci publicznej, która używała publicznego punktu końcowego, do podsieci prywatnej, aby usunąć publiczny dostęp sieciowy. Po tej zmianie funkcja AWS Lambda, która potrzebuje dostępu do odczytu, nie może już połączyć się z bazą danych. Administrator musi przywrócić łączność bez otwierania bazy danych na publiczny internet. Które podejście spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz interfejsowy punkt końcowy AWS PrivateLink dla funkcji Lambda. Połącz się z bazą danych, używając jej prywatnego punktu końcowego..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie interfejsowego punktu końcowego AWS PrivateLink dla funkcji Lambda i połączenie się z bazą danych przy użyciu jej prywatnego punktu końcowego. AWS PrivateLink umożliwia bezpieczne i prywatne połączenie między VPC a usługami AWS (takimi jak baza danych w prywatnej podsieci) bez przechodzenia przez publiczny internet. Funkcja Lambda, działająca poza VPC, może następnie uzyskać dostęp do bazy danych przez ten prywatny punkt końcowy. Połączenie funkcji Lambda z VPC bazy danych jest również prawidłowym podejściem, ale nie jest opcją w tym pytaniu. Dołączenie roli IAM z uprawnieniami do odczytu bazy danych jest konieczne do autoryzacji, ale nie rozwiązuje problemu łączności sieciowej. Przeniesienie bazy danych do podsieci publicznej narusza wymóg braku publicznego dostępu do bazy danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana