Funkcja Lambda musi połączyć się z instancją bazy danych Amazon RDS, która znajduje się w prywatnej podsieci w ramach VPC. Firma utworzyła rolę IAM z wymaganymi uprawnieniami do bazy danych i dołączyła ją do funkcji Lambda. Jaka dodatkowa konfiguracja jest wymagana, aby funkcja Lambda mogła uzyskać dostęp do instancji bazy danych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj funkcję Lambda tak, aby działała w prywatnych podsieciach VPC i zaktualizuj reguły grup bezpieczeństwa, aby zezwolić na ruch z funkcji Lambda do bazy danych..
Dlaczego to jest odpowiedź
Aby funkcja Lambda mogła uzyskać dostęp do zasobów w prywatnej podsieci VPC, takich jak instancja RDS, musi być skonfigurowana do działania w tej samej VPC. Oznacza to przypisanie jej do konkretnych podsieci i grup bezpieczeństwa w tej VPC. Następnie należy zaktualizować reguły grup bezpieczeństwa instancji RDS, aby zezwolić na ruch przychodzący z grupy bezpieczeństwa przypisanej do funkcji Lambda. Pozostałe opcje są nieprawidłowe: Przypisanie publicznego adresu IP do instancji bazy danych w prywatnej podsieci narusza zasady bezpieczeństwa i nie jest zalecanym rozwiązaniem. AWS Direct Connect służy do łączenia infrastruktury lokalnej z AWS, a nie do łączenia funkcji Lambda z zasobami w tej samej VPC. Umieszczanie bazy danych za dystrybucją Amazon CloudFront jest nieodpowiednie, ponieważ CloudFront to usługa CDN do dostarczania treści, a nie do bezpiecznego dostępu do baz danych z funkcji Lambda.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana