Bir şirket, işlem verilerini özel bir alt ağdaki Amazon RDS'te depolar. Bir geliştirici, DB örneğinde ekleme, güncelleme ve silme işlemleri gerçekleştirmek için varsayılan ayarlarla bir AWS Lambda işlevi oluşturdu. Lambda'nın genel interneti kullanmadan DB örneğine özel olarak bağlanması gerekir. En az operasyonel yük ile bunu başaracak adımlar kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda işlevini, DB örneğinin kullandığı alt ağda çalışacak şekilde yapılandırın., Aynı güvenlik grubunu Lambda işlevine ve DB örneğine ekleyin. Veritabanı portu üzerinden erişime izin veren kendi kendine referans veren bir kural ekleyin..
Neden bu cevap
Lambda işlevini DB örneğinin kullandığı alt ağda çalıştırmak, Lambda'nın genel internete çıkmadan özel VPC içindeki RDS'e doğrudan erişmesini sağlar. Bu, en az operasyonel yükle özel bağlantı kurmanın temel adımıdır. Aynı güvenlik grubunu hem Lambda işlevine hem de DB örneğine atamak ve bu güvenlik grubuna veritabanı portu üzerinden kendi kendine referans veren bir kural eklemek, Lambda'nın RDS'e güvenli bir şekilde bağlanmasına izin verirken, diğer kaynaklardan gelen erişimi kısıtlar. DB örneği için genel erişimi açmak, özel bağlantı gereksinimine aykırıdır ve güvenlik riskleri oluşturur. Yalnızca Lambda çağrılarına izin verecek şekilde güvenlik grubunu güncellemek yeterli değildir; Lambda'nın VPC içinde olması ve doğru güvenlik grubuna sahip olması gerekir. Ağ ACL'sini güncellemek, güvenlik gruplarına göre daha düşük seviyeli bir kontrol katmanıdır ve bu senaryo için güvenlik grubu kuralları daha uygun ve yönetimi daha kolaydır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez