Разработчик разместил базу данных RDS в частной подсети VPC-A. Разработчик также создал функцию Lambda в VPC по умолчанию, которая пытается подключиться к базе данных RDS, но не может. Как правильно разрешить функции Lambda доступ к экземпляру RDS?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть функцию Lambda в той же подсети, что и экземпляр RDS, и убедиться, что группа безопасности RDS разрешает трафик от функции Lambda..
Почему это правильный ответ
Правильный ответ: Развернуть функцию Lambda в той же подсети, что и экземпляр RDS, и убедиться, что группа безопасности RDS разрешает трафик от функции Lambda. Объяснение: Функция Lambda, развернутая в VPC по умолчанию, не может напрямую получить доступ к RDS в частной подсети VPC-A, так как они находятся в разных сетевых окружениях. Для обеспечения связи необходимо, чтобы функция Lambda находилась в той же VPC, что и RDS. Размещение функции Lambda в той же частной подсети, что и RDS, позволяет им взаимодействовать. Затем необходимо настроить группу безопасности RDS, чтобы разрешить входящий трафик от группы безопасности, связанной с функцией Lambda, по соответствующему порту (например, 3306 для MySQL). Неправильные варианты: Изменение группы безопасности RDS для разрешения трафика со всех портов из блока CIDR VPC не является безопасным и не решит проблему, если Lambda находится в другой VPC. Создание отдельной группы безопасности для Lambda и добавление правила в группу безопасности RDS разрешит трафик, но только если Lambda находится в той же VPC. Создание роли IAM с политикой, разрешающей доступ к базе данных RDS, относится к аутентификации и авторизации, а не к сетевому подключению.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется