Deweloper umieścił bazę danych RDS w prywatnej podsieci VPC-A. Deweloper utworzył również funkcję Lambda w domyślnej VPC, która próbuje połączyć się z bazą danych RDS, ale nie może. Jaki jest odpowiedni sposób, aby umożliwić funkcji Lambda dostęp do instancji RDS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż funkcję Lambda do tej samej podsieci co instancja RDS i upewnij się, że grupa bezpieczeństwa RDS zezwala na ruch z funkcji Lambda..
Dlaczego to jest odpowiedź
Funkcja Lambda w domyślnej VPC nie może bezpośrednio uzyskać dostępu do zasobów w prywatnej podsieci innej VPC (VPC-A), ponieważ są to oddzielne sieci. Aby funkcja Lambda mogła połączyć się z instancją RDS, musi znajdować się w tej samej VPC i podsieci co RDS, lub w podsieci, która ma trasę do podsieci RDS. Następnie należy skonfigurować grupę bezpieczeństwa RDS, aby zezwalała na ruch z grupy bezpieczeństwa funkcji Lambda. Zmiana grupy bezpieczeństwa RDS, aby zezwolić na ruch z całego bloku CIDR VPC, jest zbyt szeroka i nie rozwiązuje problemu braku łączności między VPC. Tworzenie grupy bezpieczeństwa dla funkcji Lambda jest prawidłowe, ale bez umieszczenia funkcji Lambda w odpowiedniej VPC i podsieci, sama grupa bezpieczeństwa nie zapewni łączności. Rola IAM kontroluje uprawnienia dostępu do usług AWS, a nie łączność sieciową między zasobami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana