Firma konwertuje backend aplikacji z EC2 na serverless. Aplikacja i instancja RDS for MySQL działają w jednej VPC, obie wdrożone w prywatnych podsieciach. Firma potrzebuje, aby funkcje Lambda łączyły się z instancją bazy danych. Które podejście spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz funkcje Lambda w VPC i dołącz politykę AWSLambdaVPCAccessExecutionRole do ich roli wykonawczej. Zmodyfikuj grupę bezpieczeństwa RDS, aby zezwolić na ruch przychodzący z grupy bezpieczeństwa Lambda..
Dlaczego to jest odpowiedź
Aby funkcje Lambda mogły łączyć się z instancją RDS w prywatnej podsieci, muszą być skonfigurowane w tej samej VPC. Dołączenie funkcji Lambda do VPC wymaga polityki AWSLambdaVPCAccessExecutionRole, która zapewnia uprawnienia do tworzenia i zarządzania interfejsami sieciowymi (ENI) w VPC. Następnie należy zaktualizować grupę bezpieczeństwa RDS, aby zezwolić na ruch przychodzący z grupy bezpieczeństwa przypisanej do funkcji Lambda, zapewniając bezpieczną komunikację. Opcja pierwsza jest niepoprawna, ponieważ AWSLambdaBasicExecutionRole nie zapewnia niezbędnych uprawnień do dostępu do VPC. Opcje trzecia i czwarta są błędne, ponieważ funkcje Lambda bez konfiguracji VPC nie mogą bezpośrednio łączyć się z zasobami w prywatnych podsieciach VPC; interfejsowy punkt końcowy VPC dla Lambda służy do wywoływania funkcji Lambda z VPC, a nie do łączenia się funkcji Lambda z zasobami w VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana