프라이빗 서브넷의 VPC1에 있는 Amazon Aurora 데이터베이스를 안전하게 쿼리하려면 Lambda 함수가 필요합니다. Lambda 함수가 데이터베이스에 안전하게 액세스할 수 있도록 허용하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수를 생성하고 VPC1에 대한 VPC 액세스를 활성화합니다. 보안 그룹 SG1을 Lambda 함수와 데이터베이스 모두에 연결하고, SG1의 규칙을 구성하여 포트 3306에서 TCP 트래픽을 허용합니다..
이것이 정답인 이유
이 구성은 Lambda 함수가 프라이빗 서브넷의 Aurora 데이터베이스에 안전하게 액세스할 수 있도록 합니다. Lambda 함수를 VPC1에 연결하면 함수가 VPC 내의 리소스에 직접 액세스할 수 있습니다. 동일한 보안 그룹(SG1)을 Lambda 함수와 데이터베이스 모두에 연결하고 SG1 규칙에서 포트 3306(MySQL/Aurora 기본 포트)의 TCP 트래픽을 허용하면, SG1에 연결된 모든 리소스가 서로 통신할 수 있게 되어 안전하고 효율적인 통신이 가능합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다: 새 VPC(VPC2)에 Lambda 함수를 생성하고 VPC1과 피어링하는 것은 불필요하게 복잡하며, Lambda가 VPC1의 리소스에 직접 액세스하는 것보다 효율적이지 않습니다. SG1과 SG2를 별도로 사용하는 것은 보안 그룹 간의 통신 규칙을 추가로 구성해야 하므로 복잡성을 증가시킵니다. Aurora 데이터를 S3로 내보내는 것은 데이터베이스에 직접 쿼리하는 요구사항을 충족하지 못하며, 실시간 데이터 액세스에 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음