Deweloper migruje funkcje z monolitu do AWS Lambda. Dane aplikacji znajdują się w klastrze Amazon Aurora DB w prywatnych podsieciach VPC. Konto ma jedną sieć VPC; funkcje Lambda i klaster DB znajdują się w tym samym regionie i na tym samym koncie AWS. Funkcje Lambda muszą bezpiecznie uzyskiwać dostęp do klastra DB bez przechodzenia przez publiczny internet. Jaka konfiguracja spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj funkcje Lambda tak, aby działały w tej samej sieci VPC, określając VPC, odpowiednie podsieci i grupę zabezpieczeń..
Dlaczego to jest odpowiedź
Aby funkcje Lambda mogły bezpiecznie uzyskać dostęp do klastra Aurora DB w prywatnych podsieciach VPC bez przechodzenia przez publiczny internet, należy skonfigurować funkcje Lambda tak, aby działały w tej samej sieci VPC co baza danych. Wymaga to określenia identyfikatora VPC, odpowiednich prywatnych podsieci oraz grupy zabezpieczeń dla funkcji Lambda. Grupa zabezpieczeń musi zezwalać na ruch wychodzący do grupy zabezpieczeń bazy danych na porcie Aurora. Ustawienie publicznego dostępu dla klastra DB jest niebezpieczne i niezgodne z wymogiem braku dostępu przez publiczny internet. Amazon RDS Proxy ułatwia zarządzanie połączeniami, ale nie rozwiązuje problemu dostępu funkcji Lambda do prywatnej bazy danych. Wdrożenie bramy NAT jest potrzebne, gdy funkcje Lambda w prywatnej podsieci potrzebują dostępu do internetu, ale nie jest wymagane do komunikacji z bazą danych w tej samej VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana