Funkcja Lambda potrzebuje dostępu sieciowego do prywatnych zasobów wewnątrz VPC. Które podejście zapewnia ten dostęp przy najmniejszym narzucie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj funkcję Lambda tak, aby działała w ramach VPC, używając prywatnych podsieci i dołącz grupę zabezpieczeń, która zezwala na dostęp do prywatnych zasobów..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to skonfigurowanie funkcji Lambda tak, aby działała w ramach VPC, używając prywatnych podsieci i dołączając grupę zabezpieczeń. Jest to najbardziej efektywne operacyjnie rozwiązanie, ponieważ bezpośrednio umieszcza funkcję Lambda w środowisku sieciowym, w którym znajdują się prywatne zasoby, eliminując potrzebę złożonych konfiguracji routingu. Grupa zabezpieczeń zapewnia kontrolę dostępu. Kierowanie ruchu przez połączenie VPN jest bardziej złożone i wprowadza dodatkowe opóźnienia. Tworzenie VPC endpoint dla funkcji Lambda i kierowanie ruchu przez NAT Gateway jest niepotrzebne i dodaje złożoności, ponieważ Lambda może bezpośrednio działać w VPC. Użycie AWS PrivateLink jest odpowiednie do łączenia się z usługami AWS lub usługami partnerów, a nie do bezpośredniego dostępu do prywatnych zasobów w ramach tego samego VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana