某個 Lambda 函數需要網路存取 VPC 內的私有資源。哪種方法能以最少的營運開銷提供該存取?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 Lambda 函數在 VPC 內使用私有子網路執行,並附加一個允許存取私有資源的安全群組。.
為什麼這是答案
當 Lambda 函數需要存取 VPC 內的私有資源時,最直接且營運開銷最低的方法是將 Lambda 函數設定為在該 VPC 內執行。透過將 Lambda 函數部署到 VPC 的私有子網路中,它就能直接使用該 VPC 的網路組態,如同 VPC 內的 EC2 實例一樣。此時,只需為 Lambda 函數附加一個適當的安全群組,允許其與私有資源(例如 RDS 資料庫或 EC2 實例)之間的通訊,即可實現存取。 其他選項的營運開銷較高或不適用: 透過 VPN 連線路由流量會增加複雜性和延遲,且通常用於跨網路連接,而非在同一 VPC 內。 為 Lambda 函數建立 VPC endpoint 並透過 NAT Gateway 路由流量是錯誤的理解;VPC endpoint 通常用於存取 AWS 服務,而 NAT Gateway 則用於私有子網路的實例存取網際網路,兩者都無法直接讓 Lambda 函數存取 VPC 內的私有資源。 使用 AWS PrivateLink 雖然可以安全地存取服務,但通常用於跨 VPC 或帳戶共享服務,對於在同一 VPC 內存取私有資源而言,設定上較為複雜且不必要。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡