AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
一個設定在 VPC 中執行的 Lambda 函數需要連線到私有子網路中,位於 1433 埠的 RDS for SQL Server 實例,但該函數無法連線。您應該採取哪些步驟來偵錯連線問題?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 驗證函數的安全群組允許透過 1433 埠向資料庫實例的安全群組傳送出站流量,並驗證資料庫實例的安全群組允許透過 1433 埠從函數的安全群組接收入站流量。, 確保 Lambda 函數的執行角色包含 ec2:CreateNetworkInterface、ec2:DescribeNetworkInterfaces 和 ec2:DeleteNetworkInterface 權限。.
為什麼這是答案
Lambda 函數在 VPC 內執行時,會為每個並行執行個體建立一個彈性網路介面 (ENI)。因此,Lambda 函數的執行角色必須具備 ec2:CreateNetworkInterface、ec2:DescribeNetworkInterfaces 和 ec2:DeleteNetworkInterface 權限,才能成功建立和管理這些 ENI。如果缺少這些權限,Lambda 函數將無法在 VPC 中啟動。此外,安全群組規則對於 VPC 內的連線至關重要。Lambda 函數的安全群組必須允許對 RDS 實例的 1433 埠進行出站流量,而 RDS 實例的安全群組必須允許來自 Lambda 函數安全群組的 1433 埠入站流量。
其他選項不正確的原因:
第二個選項顛倒了安全群組的入站和出站規則方向。
NAT Gateway 和公有存取與私有子網路中的內部連線無關。
rds:DescribeDBInstances 等權限是針對 RDS API 操作,而非建立網路連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡