一家公司在 AWS 上托管应用程序。该应用程序使用 AWS Lambda 函数和存储Amazon DynamoDB 表中的数据。 Lambda 函数连接到一个 VPC,该 VPC 没有可以上网。访问 DynamoDB 的流量不得通过 Internet 传输。申请必须有仅对特定 DynamoDB 表的写入权限。解决方案架构师应采取哪些步骤组合来满足这些要求? (选择二。)

发布于 2021-04-24 01:50:10
【多选题】
A 为 DynamoDB 附加 VPC 终端节点策略以仅允许对特定的DynamoDB 表。
B 将安全组附加到接口 VPC 端点以仅允许对特定的DynamoDB 表。
C 创建基于资源的 1AM 策略以仅授予对特定 DynamoDB 的写入权限表。将策略附加到 DynamoDB 表。
D 为与 Lambda VPC 关联的 DynamoDB 创建网关 VPC 终端节点。确保 Lambda 执行角色可以访问网关 VPC 终端节点。
E 为与 Lambda VPC 关联的 DynamoDB 创建接口 VPC 终端节点。确保 Lambda 执行角色可以访问接口 VPC 终端节点。

查看更多

关注者
0
被浏览
105
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服