서버리스 애플리케이션이 AWS Lambda와 DynamoDB를 사용합니다. 새로운 기능은 VPC 내 3개의 서브넷에 위치한 Amazon Neptune DB 클러스터에 Lambda 함수가 액세스하도록 요구합니다. Lambda 함수가 Neptune 클러스터와 DynamoDB 모두에 액세스하도록 허용하는 솔루션은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Neptune VPC에 3개의 프라이빗 서브넷을 생성하고 NAT 게이트웨이를 통해 인터넷 바운드 트래픽을 라우팅합니다. 해당 프라이빗 서브넷에서 Lambda 함수가 실행되도록 구성합니다., Neptune VPC에 3개의 프라이빗 서브넷을 생성하고 해당 격리된 프라이빗 서브넷에서 Lambda 함수를 호스팅합니다. DynamoDB용 VPC 엔드포인트를 생성하고 해당 엔드포인트를 통해 DynamoDB 트래픽을 라우팅합니다..
이것이 정답인 이유
Lambda 함수가 Neptune 클러스터(VPC 내)와 DynamoDB(퍼블릭 서비스) 모두에 액세스하려면, Lambda 함수는 VPC 내에서 실행되어야 합니다. 첫 번째 정답은 Lambda 함수를 Neptune VPC 내 프라이빗 서브넷에 배치하고, NAT 게이트웨이를 통해 DynamoDB와 같은 인터넷 기반 서비스에 대한 아웃바운드 연결을 허용합니다. 이는 보안을 유지하면서 두 서비스에 모두 접근하는 표준 방식입니다. 두 번째 정답은 Lambda 함수를 프라이빗 서브넷에 배치하고, DynamoDB에 대한 VPC 엔드포인트를 생성하여 인터넷을 통하지 않고 AWS 네트워크 내에서 직접적이고 안전하게 접근하도록 합니다. 이는 보안을 강화하고 네트워크 지연 시간을 줄일 수 있습니다. 오답 설명: 퍼블릭 서브넷에 Lambda 함수를 호스팅하는 것은 보안상 바람직하지 않으며, Neptune 클러스터는 일반적으로 프라이빗 서브넷에 위치합니다. VPC 외부에서 Lambda 함수를 실행하면 Neptune 클러스터에 직접 액세스할 수 없습니다. Lambda 함수의 IP 범위는 동적이므로 보안 그룹에서 허용할 수 없습니다. Neptune용 VPC 엔드포인트는 Neptune이 VPC 외부에서 접근 가능하도록 하는 것이 아니라, VPC 내에서 프라이빗하게 접근하도록 하는 것입니다. Lambda 함수가 VPC 외부에 있다면 이 방법은 작동하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음