Bir geliştirici, VPC-A'nın özel alt ağında bir RDS veritabanı konumlandırdı. Geliştirici ayrıca varsayılan VPC'de RDS veritabanına bağlanmaya çalışan ancak bağlanamayan bir Lambda fonksiyonu oluşturdu. Lambda fonksiyonunun RDS örneğine erişmesine izin vermenin uygun yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda fonksiyonunu RDS örneğiyle aynı alt ağa dağıtın ve RDS güvenlik grubunun Lambda fonksiyonundan gelen trafiğe izin verdiğinden emin olun..
Neden bu cevap
Lambda fonksiyonunuz bir VPC içindeki bir kaynağa (RDS gibi) erişmesi gerektiğinde, Lambda'yı aynı VPC'ye ve tercihen aynı özel alt ağa dağıtmanız gerekir. Bu, Lambda'nın RDS'ye doğrudan özel IP adresleri üzerinden erişmesini sağlar. Daha sonra, RDS güvenlik grubunun Lambda'nın çalıştığı alt ağdan veya Lambda'nın kendi güvenlik grubundan gelen bağlantılara izin verecek şekilde yapılandırılması gerekir. Diğer seçenekler neden yanlış: RDS güvenlik grubunu VPC CIDR bloğundan gelen tüm portlardan trafiğe izin verecek şekilde değiştirmek, Lambda farklı bir VPC'de olduğu için işe yaramaz ve aynı zamanda çok geniş bir izin tanımıdır. Lambda fonksiyonu için bir güvenlik grubu oluşturup RDS güvenlik grubuna kural eklemek, Lambda farklı bir VPC'de olduğu sürece işe yaramaz. IAM rolü oluşturmak, kimlik doğrulama ve yetkilendirme için önemlidir ancak ağ bağlantısı sorununu çözmez. Lambda'nın RDS'ye ağ üzerinden erişebilmesi gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez