Bir Lambda fonksiyonunun, bir VPC içindeki özel bir alt ağda bulunan bir Amazon RDS DB örneğine bağlanması gerekiyor. Şirket, gerekli DB izinlerine sahip bir IAM rolü oluşturdu ve bunu Lambda fonksiyonuna ekledi. Lambda fonksiyonunun DB örneğine erişebilmesi için hangi ek yapılandırma gereklidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda fonksiyonunu VPC özel alt ağlarında çalışacak şekilde yapılandırın ve Lambda fonksiyonundan DB'ye gelen trafiğe izin vermek için güvenlik grubu kurallarını güncelleyin..
Neden bu cevap
Lambda fonksiyonlarının bir VPC içindeki kaynaklara (örneğin RDS) erişebilmesi için o VPC'nin özel alt ağlarında çalışacak şekilde yapılandırılması gerekir. Bu, Lambda'nın VPC içindeki özel IP adresleri üzerinden RDS'e güvenli bir şekilde bağlanmasını sağlar. Ayrıca, Lambda'nın bağlı olduğu güvenlik grubunun, RDS'in güvenlik grubuna giden trafiğe izin vermesi ve RDS güvenlik grubunun da Lambda'dan gelen trafiğe izin vermesi önemlidir. Diğer seçenekler neden yanlış: Genel IP adresi atamak, veritabanını internete açar ve güvenlik riski oluşturur. Ayrıca Lambda'nın IP adresi dinamik olabileceği için güvenlik grubu kuralı yönetimi zorlaşır. Direct Connect, şirket içi ağları AWS'ye bağlamak için kullanılır, VPC içindeki kaynaklar arası bağlantı için uygun değildir. CloudFront bir CDN hizmetidir ve veritabanı bağlantıları için kullanılmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez