Bir şirket, bir uygulamanın backend'ini EC2'den sunucusuz mimariye dönüştürüyor. Uygulama ve bir RDS for MySQL örneği tek bir VPC'de, her ikisi de özel alt ağlarda dağıtılmış durumda. Şirketin, DB örneğine bağlanmak için Lambda işlevlerine ihtiyacı var. Hangi yaklaşım gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda işlevlerini VPC içinde oluşturun ve yürütme rollerine AWSLambdaVPCAccessExecutionRole politikasını ekleyin. RDS güvenlik grubunu, Lambda güvenlik grubundan gelen trafiğe izin verecek şekilde değiştirin..
Neden bu cevap
Lambda işlevlerinin bir VPC içindeki kaynaklara (örneğin, bir RDS veritabanı) erişmesi gerektiğinde, Lambda'yı VPC içinde yapılandırmanız gerekir. Bu, Lambda işlevlerinin VPC'nizdeki özel alt ağlara ağ arayüzleri (ENI'ler) oluşturmasına olanak tanır. AWSLambdaVPCAccessExecutionRole politikası, Lambda'nın bu ENI'leri oluşturması ve yönetmesi için gerekli izinleri sağlar. Ayrıca, RDS güvenlik grubunun, Lambda işlevlerinin kullandığı güvenlik grubundan gelen trafiğe izin verecek şekilde yapılandırılması, bağlantının kurulması için zorunludur. Diğer seçenekler yanlıştır çünkü: AWSLambdaBasicExecutionRole politikası, VPC kaynaklarına erişim için gerekli izinleri içermez. Lambda işlevlerini VPC dışında oluşturmak, VPC içindeki özel bir RDS örneğine doğrudan erişimi engeller. VPC endpoint'leri Lambda'nın diğer AWS hizmetlerine özel olarak erişmesini sağlar, ancak Lambda'nın kendisinin VPC içindeki kaynaklara erişmesini sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez