개발자가 VPC-A의 프라이빗 서브넷에 RDS 데이터베이스를 배치했습니다. 개발자는 또한 기본 VPC에 RDS 데이터베이스에 연결하려고 시도하지만 연결할 수 없는 Lambda 함수를 생성했습니다. Lambda 함수가 RDS 인스턴스에 액세스하도록 허용하는 적절한 방법은 무엇입니다?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수를 RDS 인스턴스와 동일한 서브넷에 배포하고 RDS 보안 그룹이 Lambda 함수로부터의 트래픽을 허용하는지 확인합니다..
이것이 정답인 이유
Lambda 함수가 VPC 내의 리소스에 액세스하려면 VPC 내에 배포되어야 합니다. RDS 인스턴스와 동일한 서브넷에 Lambda 함수를 배포하면 함수가 RDS 인스턴스와 통신할 수 있게 됩니다. 또한 RDS 보안 그룹이 Lambda 함수의 트래픽을 허용하도록 구성해야 합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. RDS 보안 그룹을 수정하여 VPC CIDR 블록의 모든 포트에서 트래픽을 허용하는 것은 너무 광범위하며 보안상 좋지 않습니다. Lambda 함수에 대한 보안 그룹을 생성하고 RDS 보안 그룹에 규칙을 추가하는 것은 Lambda 함수가 VPC 내에 배포되지 않으면 작동하지 않습니다. IAM 역할은 권한을 제어하지만, 네트워크 연결 문제를 해결하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음