Вам нужна функция Lambda для безопасного запроса к базе данных Amazon Aurora, расположенной в частной подсети VPC1. Какая конфигурация позволит функции Lambda безопасно получить доступ к базе данных?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте функцию Lambda и включите доступ к VPC1. Прикрепите группу безопасности SG1 как к функции Lambda, так и к базе данных, и настройте правила SG1 для разрешения трафика TCP на порту 3306..
Почему это правильный ответ
Правильный ответ позволяет функции Lambda безопасно обращаться к базе данных Aurora в частной подсети. Включение доступа к VPC1 для Lambda помещает ее сетевой интерфейс в эту VPC, что необходимо для связи с ресурсами внутри нее. Использование одной и той же группы безопасности (SG1) для Lambda и базы данных, с правилом, разрешающим входящий трафик TCP на порт 3306 (стандартный порт MySQL/Aurora), является эффективным способом управления доступом. Неправильные варианты: Создание Lambda в новой публичной подсети в VPC2 с пирингом к VPC1 усложняет архитектуру и не является самым безопасным или прямым путем, так как Lambda все равно потребуется доступ к частной подсети VPC1. Использование разных групп безопасности (SG1 для Lambda, SG2 для базы данных) с входящим правилом в SG1, разрешающим трафик с порта 3306, не сработает, так как правило должно быть в группе безопасности базы данных (SG2), разрешающем входящий трафик от группы безопасности Lambda (SG1). Экспорт данных Aurora в S3 и запрос из S3 не является прямым запросом к базе данных и не соответствует требованию безопасного доступа к самой базе данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется