一位開發人員正在將功能從傳統的單體應用程式遷移到 AWS Lambda。應用程式資料位於 VPC 私有子網路中的 Amazon Aurora DB cluster。該帳戶只有一個 VPC;Lambda functions 和 DB cluster 位於相同的 AWS 區域和帳戶中。Lambda functions 必須安全地存取 DB cluster,而無需經過公共網際網路。哪種配置符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過指定 VPC、適當的子網路和 security group,將 Lambda functions 設定為在相同的 VPC 中執行。.
為什麼這是答案
正確答案是「透過指定 VPC、適當的子網路和 security group,將 Lambda functions 設定為在相同的 VPC 中執行」。將 Lambda 函數設定為在與 Aurora 資料庫叢集相同的 VPC 內執行,並指定正確的子網路和安全群組,可確保 Lambda 函數可以透過內部網路安全地存取資料庫,而無需經過公共網際網路。 「將 DB cluster 的公有存取設定為「是」」是錯誤的,因為這會使資料庫可從網際網路存取,違反了安全要求。「設定一個 Amazon RDS Proxy 供 Lambda functions 使用」是錯誤的,因為雖然 RDS Proxy 可以管理資料庫連線,但它本身並不能解決 Lambda 函數安全存取私有 VPC 內資料庫的問題,Lambda 函數仍需在 VPC 內才能存取 Proxy。「部署一個 NAT gateway 並為 Lambda functions 分配一個 security group」是錯誤的,因為 NAT Gateway 主要用於私有子網路中的執行個體存取網際網路,而不是用於 Lambda 函數存取同一 VPC 內的資源。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡