某公司使用 AWS Lambda 函數來自動化 Amazon EC2 執行個體的事件回應。這些函數會收集構件(例如,執行個體 ID 和安全群組組態),並將摘要寫入 Amazon S3 儲存貯體。該公司的 VPC 具有帶有網際網路閘道的公有子網路,以及帶有 NAT 閘道的私有子網路。所有與事件回應相關的 S3 流量都必須保留在 AWS 網路上,且不得經由公有網際網路傳輸。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 Lambda 函數部署在私有子網路中。建立 S3 閘道 VPC 端點以私有存取 Amazon S3。.
為什麼這是答案
正確選項是將 Lambda 函數部署在私有子網路中,並建立 S3 閘道 VPC 端點以私有存取 Amazon S3。此方案確保所有 S3 流量都保留在 AWS 網路內部,不會經過公有網際網路。Lambda 函數在私有子網路中執行,透過閘道 VPC 端點直接路由 S3 流量,提供了安全且私密的連線。 將 Lambda 函數部署在私有子網路中並透過 NAT 閘道路由 S3 流量是錯誤的,因為 NAT 閘道會將流量路由到公有網際網路,這與要求不符。將 S3 儲存貯體和 Lambda 函數放置在相同的私有子網路中並使用預設的 Amazon S3 公有端點也是錯誤的,因為預設的公有端點會透過網際網路存取 S3。部署 Amazon SQS 佇列並將資料從函數傳送到佇列,再由佇列傳遞到 S3 儲存貯體,雖然可以實現資料傳輸,但並未直接解決 S3 流量必須保留在 AWS 網路內部且不經過公有網際網路的問題,且增加了不必要的複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡