Компания хранит транзакционные данные в Amazon RDS в частной подсети. Разработчик создал функцию AWS Lambda с настройками по умолчанию для выполнения операций вставки, обновления и удаления в экземпляре БД. Lambda должна подключаться к экземпляру БД в частном порядке, без использования общедоступного интернета. Какая комбинация шагов позволит достичь этого с НАИМЕНЬШИМИ операционными издержками? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настройте функцию Lambda для запуска в той же подсети, которую использует экземпляр БД., Прикрепите одну и ту же группу безопасности к функции Lambda и экземпляру БД. Включите правило с самоссылкой, которое разрешает доступ через порт базы данных..
Почему это правильный ответ
Чтобы Lambda могла безопасно подключаться к RDS в частной подсети без использования публичного интернета, она должна находиться в той же VPC, что и RDS. Размещение Lambda в той же подсети, что и RDS, или в другой частной подсети той же VPC, позволяет им общаться приватно. Использование одной и той же группы безопасности для Lambda и RDS с правилом самоссылки (self-referencing rule) на порт базы данных позволяет им взаимодействовать. Это правило разрешает трафик от любого ресурса, связанного с этой группой безопасности, что включает в себя и Lambda, и RDS. Включение публичного доступа для RDS противоречит требованию приватного соединения. Обновление группы безопасности RDS для разрешения только вызовов Lambda недостаточно, если Lambda не находится в той же VPC или не имеет правильной сетевой конфигурации. Обновление сетевого ACL подсети не является наименее затратным решением, поскольку группы безопасности обеспечивают более гранулированный контроль на уровне экземпляров.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется