您需要一個 Lambda 函數來安全地查詢位於 VPC1 私有子網路中的 Amazon Aurora 資料庫。哪種配置能讓 Lambda 函數安全地存取資料庫?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Lambda 函數並啟用對 VPC1 的 VPC 存取。將安全群組 SG1 附加到 Lambda 函數和資料庫,並將 SG1 的規則配置為允許在連接埠 3306 上進行 TCP 流量。.
為什麼這是答案
正確答案是建立 Lambda 函數並啟用對 VPC1 的 VPC 存取,然後將相同的安全群組 (SG1) 附加到 Lambda 函數和資料庫,並配置 SG1 以允許在連接埠 3306 上進行 TCP 流量。這是因為 Lambda 函數需要直接在 VPC 內部執行才能安全地存取私有子網路中的 Aurora 資料庫。透過將相同的安全群組附加到兩者並允許其內部流量,可以確保 Lambda 函數可以與資料庫進行通訊。 其他選項不正確的原因如下: 在新的 VPC (VPC2) 中建立 Lambda 函數並與 VPC1 對等連線會增加複雜性,且不一定能確保安全通訊,因為仍需配置路由和安全群組。 將不同的安全群組 (SG1 和 SG2) 附加到 Lambda 和資料庫,但只在 SG1 中新增入站規則,無法確保資料庫允許來自 Lambda 的連線。安全群組是雙向的,兩邊都需要正確配置。 將 Aurora 資料匯出到 S3 並從 S3 查詢資料,這不是直接查詢 Aurora 資料庫的方式,且會增加資料延遲和潛在的安全性風險。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡