Bir uygulamanın veritabanı, herkese açık ağ erişimini kaldırmak için genel bir uç nokta kullanan genel bir alt ağdan özel bir alt ağa taşındı. Bu değişiklikten sonra, okuma erişimine ihtiyaç duyan bir AWS Lambda işlevi artık veritabanına ulaşamıyor. Yöneticinin, veritabanını genel internete açmadan bağlantıyı geri yüklemesi gerekiyor. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda işlevi için bir AWS PrivateLink arayüz uç noktası oluşturun. Veritabanına özel uç noktasını kullanarak bağlanın..
Neden bu cevap
Doğru cevap, Lambda işlevi için bir AWS PrivateLink arayüz uç noktası oluşturmak ve veritabanına özel uç noktasını kullanarak bağlanmaktır. Bu yaklaşım, Lambda işlevinin veritabanına genel internete maruz kalmadan güvenli ve özel bir şekilde erişmesini sağlar. PrivateLink, VPC'nizden AWS hizmetlerine ve şirket içi ağınızdan AWS hizmetlerine özel bağlantı kurmanıza olanak tanır. Lambda işlevini veritabanı VPC'sine bağlamak, Lambda'nın VPC içindeki kaynaklara erişmesini sağlar, ancak bu, PrivateLink'in sağladığı özel ve güvenli bağlantı düzeyini sağlamaz ve VPC'ler arası erişim senaryolarında daha karmaşık olabilir. Veritabanına okuma izinleri olan bir IAM rolü eklemek, yetkilendirme ile ilgilidir, ancak bağlantı sorununu çözmez. Veritabanını genel bir alt ağa taşımak, veritabanını genel internete açar ve güvenlik gereksinimini ihlal eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez