Компания переводит бэкенд приложения с EC2 на бессерверную архитектуру. Приложение и инстанс RDS for MySQL работают в одной VPC, оба развернуты в приватных подсетях. Функциям Lambda необходимо подключаться к инстансу БД. Какой подход соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать функции Lambda в VPC и прикрепить политику AWSLambdaVPCAccessExecutionRole к их роли выполнения. Изменить группу безопасности RDS, чтобы разрешить входящий доступ из группы безопасности Lambda..
Почему это правильный ответ
Правильный ответ: Чтобы функции Lambda могли безопасно подключаться к ресурсам в приватной подсети VPC (например, RDS), их необходимо настроить для работы в этой VPC. Это достигается путем указания подсетей и групп безопасности при создании функции Lambda. Политика AWSLambdaVPCAccessExecutionRole предоставляет необходимые разрешения для сетевого интерфейса (ENI), который Lambda использует для доступа к VPC. Затем группа безопасности RDS должна быть настроена так, чтобы разрешать входящие соединения из группы безопасности, назначенной функциям Lambda, обеспечивая контролируемый доступ. Неправильные варианты: Использование AWSLambdaBasicExecutionRole недостаточно, так как она не предоставляет разрешений для доступа к VPC. Создание функций Lambda без конфигурации VPC не позволит им напрямую подключаться к приватным ресурсам в VPC. Конечные точки VPC interface для Lambda используются для вызова функций Lambda из VPC, а не для доступа функций Lambda к ресурсам в VPC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется