Q80 — AWS SAA-C03 第15章
第 80/100 题 | ← 返回第15章
Q1180. 一家公司正在 VPC 中使用 AWS Lambda 函数。该 Lambda 函数需要访问超出 Lambda 层配额大小的依赖项。该 Lambda 函数检索的数据必须在传输过程中加密。哪种解决方案能够以最少的运营开销满足这些要求?
- A. 将依赖项存储在 Amazon Elastic File System (Amazon EFS) 文件系统中。将文件系统挂载到 Lambde 函数。从文件系统中检索依赖项。 ✓
- B. 将依赖项存储在具有实例存储卷和 Web 服务器软件的 Amazon EC2 实例上。每次 Lambda 函数运行时,使用 HTTPS API 调用来检索依赖项。
- C. 将依赖项存储在托管 NFS 文件服务器的 Amazon EC2 实例上。每次 Lambda 函数运行时,从 EC2 实例读取文件。
- D. 将依赖项存储在两个单独的 Lambda 层中。重新设计应用程序,使其包含两个使用不同 Lambda 层的 Lambda 函数。
正确答案: A. 将依赖项存储在 Amazon Elastic File System (Amazon EFS) 文件系统中。将文件系统挂载到 Lambde 函数。从文件系统中检索依赖项。
解析
为了满足访问超出 Lambda 层配额的依赖项的要求,并确保 Lambda 函数检索的数据在传输过程中加密,同时尽量减少运营开销,最佳解决方案是 A。将依赖项存储在 Amazon Elastic File System (Amazon EFS) 文件系统中。将文件系统挂载到 Lambda 函数。从文件系统中检索依赖项。选项分析:选项 A:将依赖项存储在 Amazon EFS 文件系统中。将该文件系统挂载到 Lambda 函数。从文件系统中检索依赖项。优势:Amazon EFS 提供可扩展的共享文件存储,可挂载到 VPC 内的 AWS Lambda 函数。这允许您存储超出 Lambda 层配额的依赖项。传输中加密:EFS 支持使用 TLS 进行传输中加密,确保 Lambda 函数访问数据时数据已加密。运营开销:此解决方案的运营开销极小,因为 EFS 是一项完全托管的服务,将其挂载到 Lambda 函数非常简单。选项 B:将依赖项存储在具有实例存储卷和 Web 服务器软件的 Amazon EC2 实例上。每次运行 Lambda 函数时,使用 HTTPS API 调用检索依赖项。限制:此解决方案需要管理 EC2 实例,这会增加运营开销。此外,每次运行 Lambda 函数时通过 HTTPS API 调用检索依赖项可能会带来延迟和复杂性。传输中加密:虽然 HTTPS 可确保传输中加密,但整体解决方案比使用 EFS 更复杂且效率更低。选项 C:将依赖项存储在托管 NFS 文件服务器的 Amazon EC2 实例上。每次运行 Lambda 函数时,都从 EC2 实例读取文件。限制:与选项 B 类似,此解决方案需要管理 EC2 实例和 NFS 文件服务器,这会增加运营开销。传输中加密:您需要确保 NFS 连接已加密,这增加了复杂性。性能:Lambda 函数每次运行时从 NFS 服务器读取文件可能会引入延迟,并且效率低于使用 EFS。选项 D:将依赖项存储在两个单独的 Lambda 层中。重新设计应用程序,使其包含两个使用不同 Lambda 层的 Lambda 函数。限制:此解决方案未解决依赖项超出 Lambda 层配额的问题。即使您将依赖项拆分为两层,每层的大小仍然有限制,您仍然可能超出该限制。运营开销:重新设计应用程序以使用两个 Lambda 函数会增加复杂性和运营开销。结论:A. 将依赖项存储在 Amazon EFS 文件系统中。将文件系统挂载到 Lambda 函数。从文件系统检索依赖项。这是以最低的运营开销满足需求的最佳解决方案。它提供可扩展的共享文件存储,可挂载到 Lambda 函数,支持传输中加密,并且是一项完全托管的服务,从而降低了运营复杂性。