某個 Lambda 函數必須連線到位於 VPC 中私有子網路的 Amazon RDS 資料庫實例。公司建立了一個具有所需資料庫權限的 IAM 角色,並將其附加到 Lambda 函數。Lambda 函數還需要哪些額外配置才能存取資料庫實例?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 Lambda 函數配置為在 VPC 私有子網路中執行,並更新安全群組規則以允許從 Lambda 函數到資料庫的流量。.
為什麼這是答案
正確答案是將 Lambda 函數配置為在 VPC 私有子網路中執行,並更新安全群組規則以允許從 Lambda 函數到資料庫的流量。Lambda 函數預設在 AWS 擁有的 VPC 中執行,無法直接存取您 VPC 中的資源。要讓 Lambda 函數存取 VPC 中的 RDS 資料庫,必須將其配置為在您 VPC 的私有子網路中執行。此外,您需要確保 Lambda 函數所屬的安全群組允許出站流量到 RDS 資料庫的安全群組,並且 RDS 資料庫的安全群組允許來自 Lambda 函數安全群組的入站流量。 為資料庫實例分配公有 IP 位址並更新安全群組是錯誤的,因為這會將私有資料庫暴露在網際網路,違反安全最佳實踐。在 Lambda 函數和資料庫實例的 VPC 之間建立 AWS Direct Connect 連線是多餘且不必要的,因為 Lambda 函數可以直接在 VPC 中執行。在資料庫前面部署 Amazon CloudFront 分佈是錯誤的,因為 CloudFront 用於內容分發,而不是為內部 VPC 資源提供安全連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡