Bir geliştirici, eski bir monolitten AWS Lambda'ya özellikler taşıyor. Uygulama verileri, bir VPC'nin özel alt ağlarındaki bir Amazon Aurora DB kümesinde bulunuyor. Hesapta bir VPC var; Lambda işlevleri ve DB kümesi aynı AWS Bölgesi ve hesabında. Lambda işlevlerinin, genel internet üzerinden geçmeden DB kümesine güvenli bir şekilde erişmesi gerekiyor. Bu gereksinimi hangi yapılandırma karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda işlevlerini, VPC'yi, uygun alt ağları ve bir güvenlik grubunu belirterek aynı VPC içinde çalışacak şekilde yapılandırın..
Neden bu cevap
Lambda işlevlerini VPC içinde yapılandırmak, işlevlerin genel internet üzerinden geçmeden özel alt ağlardaki Aurora DB kümesine doğrudan ve güvenli bir şekilde erişmesini sağlar. Bu, ağ trafiğinin AWS'nin özel ağı içinde kalmasını ve hassas veri tabanı bağlantıları için gerekli güvenliği ve düşük gecikmeyi sunar. Diğer seçenekler neden yanlış: DB kümesinin genel erişim ayarını "Evet" olarak belirlemek, veri tabanını internete açar ve güvenlik risklerini artırır, bu da güvenli erişim gereksinimini karşılamaz. Amazon RDS Proxy kullanmak, bağlantı havuzlama ve kimlik doğrulama yönetimi için faydalıdır ancak Lambda'nın VPC içindeki bir veri tabanına erişimini doğrudan sağlamaz; Lambda'nın yine de VPC içinde yapılandırılması gerekir. Bir NAT Gateway dağıtmak, VPC içindeki kaynakların internete çıkış yapmasını sağlar, ancak bu durumda Lambda'nın özel bir veri tabanına erişimi için gerekli değildir ve internet üzerinden geçişi engelleme gereksinimini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez