솔루션스 아키텍트는 EC2 인스턴스 및 Amazon RDS DB 인스턴스를 호스팅하기 위해 여러 서브넷이 있는 VPC를 설계하고 있습니다. VPC에는 두 개의 가용 영역에 걸쳐 6개의 서브넷이 있습니다. 각 AZ에는 퍼블릭 서브넷, 프라이빗 서브넷 및 데이터베이스 전용 서브넷이 있습니다. 프라이빗 서브넷의 EC2 인스턴스만 RDS 데이터베이스에 액세스할 수 있어야 합니다. 이 요구 사항을 적용하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프라이빗 서브넷의 인스턴스에 할당된 보안 그룹의 인바운드 트래픽을 허용하는 보안 그룹을 생성합니다. 보안 그룹을 DB 인스턴스에 연결합니다..
이것이 정답인 이유
정답은 데이터베이스 인스턴스에 연결된 보안 그룹을 사용하여 프라이빗 서브넷의 EC2 인스턴스에 할당된 보안 그룹으로부터의 인바운드 트래픽을 허용하는 것입니다. AWS 보안 그룹은 상태 저장 방화벽 역할을 하며, 특정 소스(이 경우 프라이빗 서브넷의 EC2 인스턴스 보안 그룹)로부터의 트래픽만 허용하도록 구성할 수 있습니다. 이렇게 하면 퍼블릭 서브넷의 인스턴스를 포함한 다른 모든 소스로부터의 접근이 자동으로 거부됩니다. 오답인 라우팅 테이블을 사용하는 것은 네트워크 트래픽의 라우팅을 제어하지만, 특정 인스턴스나 보안 그룹 수준에서 접근을 제어하지는 않습니다. 보안 그룹을 생성하여 퍼블릭 서브넷의 인스턴스에 할당된 보안 그룹의 인바운드 트래픽을 거부하는 것은 불필요하며, 기본적으로 모든 트래픽은 명시적으로 허용되지 않는 한 거부됩니다. 피어링 연결은 다른 VPC 간의 연결을 설정하는 데 사용되며, 동일한 VPC 내의 서브넷 간 접근 제어에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음