Özel bir VPC1 alt ağında bulunan bir Amazon Aurora veritabanını güvenli bir şekilde sorgulamak için bir Lambda işlevine ihtiyacınız var. Lambda işlevinin veritabanına güvenli bir şekilde erişmesini hangi yapılandırma sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Lambda işlevini oluşturun ve VPC1'e VPC erişimini etkinleştirin. Hem Lambda işlevine hem de veritabanına SG1 güvenlik grubunu ekleyin ve SG1'in kurallarını 3306 numaralı bağlantı noktasında TCP trafiğine izin verecek şekilde yapılandırın..
Neden bu cevap
Doğru seçenek, Lambda işlevinin Aurora veritabanıyla aynı VPC içinde güvenli bir şekilde iletişim kurmasını sağlar. Lambda işlevini VPC1'e yerleştirmek, özel ağ üzerinden doğrudan erişim sağlar. Aynı güvenlik grubunu (SG1) hem Lambda işlevine hem de veritabanına atamak ve SG1'in kendi içindeki trafiğe 3306 numaralı bağlantı noktasından izin vermesi, güvenli ve kontrollü bir iletişim kanalı oluşturur. Diğer seçenekler neden yanlış: "Lambda işlevini yeni bir VPC'deki (VPC2) yeni bir genel alt ağda oluşturun ve VPC2'yi VPC1 ile eşleştirin": Bu, gereksiz karmaşıklık ekler ve genel bir alt ağ kullanmak güvenlik riskleri oluşturabilir. "Lambda işlevini oluşturun, SG1'i Lambda'ya ve SG2'yi veritabanına ekleyin, ardından SG1'e 3306 numaralı bağlantı noktasından TCP trafiğine izin veren bir gelen kuralı ekleyin": Bu, SG1'in SG2'ye erişmesine izin vermez. Güvenlik grupları arasındaki kuralların doğru şekilde yapılandırılması gerekir. "Aurora verilerini S3'e aktarın ve S3'ten verileri sorgulayan VPC1'de bir Lambda işlevi oluşturun": Bu, gerçek zamanlı sorgulama gereksinimlerini karşılamaz ve gereksiz veri aktarımı ve depolama maliyetleri oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez