애플리케이션이 동일한 보안 그룹을 공유하는 EC2 인스턴스에서 실행됩니다. 애플리케이션은 자체 보안 그룹이 있는 Amazon Aurora DB 클러스터에 액세스해야 합니다. EC2 인스턴스와 Aurora 클러스터 간에 최소 권한 네트워크 액세스를 제공하려면 어떤 보안 그룹 규칙 조합을 추가해야 합니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기본 Aurora 포트를 통해 DB 클러스터의 보안 그룹을 대상으로 지정하는 아웃바운드 규칙을 EC2 인스턴스의 보안 그룹에 추가합니다., 기본 Aurora 포트를 통해 EC2 인스턴스의 보안 그룹을 소스로 지정하는 인바운드 규칙을 DB 클러스터의 보안 그룹에 추가합니다..
이것이 정답인 이유
EC2 인스턴스가 Aurora DB 클러스터에 연결하려면, EC2 인스턴스 보안 그룹에는 Aurora DB 클러스터로 향하는 아웃바운드 규칙이 필요하고, Aurora DB 클러스터 보안 그룹에는 EC2 인스턴스 보안 그룹으로부터의 인바운드 규칙이 필요합니다. 첫 번째 정답은 EC2 인스턴스의 보안 그룹에 Aurora DB 클러스터의 기본 포트(예: MySQL의 경우 3306)로 향하는 아웃바운드 규칙을 추가하여 EC2 인스턴스가 DB 클러스터로 트래픽을 보낼 수 있도록 합니다. 두 번째 정답은 DB 클러스터의 보안 그룹에 EC2 인스턴스의 보안 그룹을 소스로 하여 기본 Aurora 포트로 들어오는 인바운드 규칙을 추가하여 DB 클러스터가 EC2 인스턴스로부터의 연결을 허용하도록 합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다: "기본 Aurora 포트를 통해 DB 클러스터의 보안 그룹을 소스로 사용하는 인바운드 규칙을 EC2 인스턴스의 보안 그룹에 추가합니다."는 EC2 인스턴스가 DB 클러스터로부터 인바운드 연결을 허용하는 규칙으로, EC2 인스턴스가 DB에 연결하는 데 필요하지 않습니다. "기본 Aurora 포트를 통해 EC2 인스턴스의 보안 그룹을 대상으로 지정하는 아웃바운드 규칙을 DB 클러스터의 보안 그룹에 추가합니다."는 DB 클러스터가 EC2 인스턴스로 아웃바운드 연결을 시작하는 규칙으로, 애플리케이션 연결에 필요하지 않습니다. "임시 포트를 통해 EC2 인스턴스의 보안 그룹을 대상으로 지정하는 아웃바운드 규칙을 DB 클러스터의 보안 그룹에 추가합니다."는 DB 클러스터가 EC2 인스턴스로 아웃바운드 연결을 시작하는 규칙이며, 임시 포트는 일반적으로 클라이언트 측에서 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음