Funkcja Lambda musi wysyłać żądania HTTP POST do wewnętrznej aplikacji działającej na instancjach EC2 w prywatnej podsieci w ramach tego samego konta AWS. Które rozwiązanie umożliwia funkcji Lambda dotarcie do wewnętrznej aplikacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skojarz funkcję Lambda z VPC i prywatną podsiecią (dołącz funkcję Lambda do VPC)..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skojarzenie funkcji Lambda z VPC i prywatną podsiecią. Domyślnie funkcje Lambda działają w środowisku zarządzanym przez AWS, poza Twoim VPC. Aby funkcja Lambda mogła uzyskać dostęp do zasobów w prywatnej podsieci VPC (takich jak instancje EC2), musi zostać skonfigurowana do działania w tym VPC. Po podłączeniu do VPC, Lambda uzyskuje prywatne adresy IP w podsieciach, co umożliwia jej komunikację z innymi zasobami w tej samej sieci. Pozostałe opcje są nieprawidłowe: Utworzenie VPC endpoint nie jest odpowiednie, ponieważ VPC endpoints służą do prywatnego dostępu do usług AWS (np. S3, DynamoDB), a nie do wewnętrznych aplikacji działających na instancjach EC2 w prywatnej podsieci. Ustanowienie połączenia VPN między funkcją Lambda a prywatną podsiecią jest niepraktyczne i nie jest standardowym sposobem integracji funkcji Lambda z zasobami w VPC. Modyfikacja tabeli routingu VPC w celu uwzględnienia adresu IP funkcji Lambda nie zadziała, ponieważ funkcja Lambda nie ma stałego, publicznie dostępnego adresu IP, który można by dodać do tabeli routingu, jeśli nie jest skonfigurowana w VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana