웹 사이트는 웹 티어(두 개의 AZ에 걸쳐 있는 EC2 Auto Scaling 그룹)와 DB 티어(RDS for MySQL Multi-AZ)를 실행합니다. 데이터베이스 서브넷 네트워크 ACL은 DB 액세스가 필요한 웹 서브넷으로만 제한됩니다. 웹 서브넷은 기본 NACL 규칙을 사용합니다. 최근 Auto Scaling 그룹에 세 번째 서브넷이 추가되었습니다. 스케일링 후 일부 사용자는 웹 서버가 데이터베이스에 연결할 수 없다는 오류를 간헐적으로 확인합니다. 라우팅 테이블과 보안 그룹은 확인되었습니다. SysOps 관리자는 새 서브넷의 웹 서버가 DB 인스턴스에 연결할 수 있도록 어떤 변경을 해야 합니까? (두 가지를 선택하십시오.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 데이터베이스 서브넷에 연결된 네트워크 ACL에서 소스가 새 웹 서브넷으로 설정된 MySQL/Aurora(3306)에 대한 인바운드 허용 규칙을 추가합니다., 데이터베이스 서브넷에 연결된 네트워크 ACL에서 대상이 새 웹 서브넷으로 설정된 임시 TCP 포트 범위에 대한 아웃바운드 허용 규칙을 추가합니다..
이것이 정답인 이유
새 웹 서브넷의 웹 서버가 데이터베이스에 연결할 수 있도록 하려면 데이터베이스 서브넷의 네트워크 ACL(NACL)을 업데이트해야 합니다. NACL은 상태 비저장 방화벽이므로 인바운드 및 아웃바운드 규칙을 모두 명시적으로 허용해야 합니다. 1. 데이터베이스 서브넷에 연결된 네트워크 ACL에서 소스가 새 웹 서브넷으로 설정된 MySQL/Aurora(3306)에 대한 인바운드 허용 규칙을 추가합니다. 이 규칙은 새 웹 서브넷의 웹 서버가 DB 인스턴스의 MySQL 포트(3306)에 연결할 수 있도록 허용합니다. 2. 데이터베이스 서브넷에 연결된 네트워크 ACL에서 대상이 새 웹 서브넷으로 설정된 임시 TCP 포트 범위에 대한 아웃바운드 허용 규칙을 추가합니다. 이 규칙은 DB 인스턴스가 웹 서버로 응답을 보낼 수 있도록 허용합니다. 웹 서버는 임시 포트(1024-65535)를 사용하여 DB 인스턴스와 통신합니다. 다른 옵션들은 다음 이유로 올바르지 않습니다. 기본 NACL(웹 서브넷에 연결된)을 수정하는 것은 데이터베이스 서브넷의 NACL이 연결을 차단하는 경우 도움이 되지 않습니다. 데이터베이스 서브넷에서 MySQL/Aurora(3306)에 대한 아웃바운드 규칙을 추가하는 것은 DB 인스턴스가 웹 서버에 연결을 시작하는 것이 아니므로 올바르지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음