ある企業が、アプリケーションのバックエンドをAmazon EC2インスタンスからサーバーレスモデルに移行するために、アプリケーションを更新している。このアプリケーションはAmazon RDS for MySQL DBインスタンスを使用し、AWS上の単一のVPCで実行される。アプリケーションとDBインスタンスは、VPC内のプライベートサブネットにデプロイされている。同社はAWS Lambda関数をDBインスタンスに接続する必要がある。これらの要件を満たすソリューションはどれか。
A. Lambda実行ロールにAWSLambdaBasicExecutionRoleポリシーをアタッチして、VPC内にLambda関数を作成します。RDSのセキュリティグループを変更し、Lambdaセキュリティグループからのインバウンドアクセスを許可します。
ー B. AWSLambdaVPCAccessExecutionRoleをー Lambda実行ロールにーにーにーー RDSのーセキュリティグループをーLambdaセキュリティグループからのーからのーからのーからのーからのー
C. Lambda実行ロールにAWSLambdaBasicExecutionRoleポリシーをアタッチしたLambda関数を作成します。Lambdaファンクション用のインターフェイスVPCエンドポイントを作成します。インターフェイスエンドポイントポリシーを設定し、ラムダを許可する:各Lambda関数のAmazon Resource Name(ARN)に対してInvokeFunctionアクションを許可するようにインターフェイスエンドポイントポリシーを設定します。
D. Lambda実行ロールにAWSLambdaPCAccessExecutionRoleポリシーがアタッチされたLambda関数を作成します。Lambdaファンクション用のインターフェイスVPCエンドポイントを作成します。インターフェイスエンドポイントポリシーを設定し、ラムダを許可する:各Lambda関数のAmazon Resource Name(ARN)に対してInvokeFunctionアクションを許可するようにインターフェースエンドポイントポリシーを設定します。