한 회사에서 소프트웨어 엔지니어링에 사용되는 AWS 계정을 가지고 있습니다. 이 계정은 한 쌍의 AWS Direct Connect 연결을 통해 회사 온프레미스 데이터 센터에 액세스할 수 있습니다. 모든 비-VPC 트래픽은 가상 프라이빗 게이트웨이로 라우팅됩니다. 개발팀은 콘솔을 통해 AWS Lambda 함수를 생성했습니다. 이 팀은 함수가 회사 데이터 센터의 프라이빗 서브넷에서 실행되는 데이터베이스에 액세스할 수 있도록 해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 적절한 보안 그룹을 사용하여 Lambda 함수가 VPC에서 실행되도록 구성합니다..
이것이 정답인 이유
정답은 Lambda 함수를 VPC에서 실행되도록 구성하고 적절한 보안 그룹을 사용하는 것입니다. Lambda 함수를 VPC 내에서 실행하도록 구성하면 함수가 VPC의 프라이빗 서브넷에 있는 리소스에 액세스할 수 있습니다. Direct Connect 연결은 이미 온프레미스 데이터 센터에 대한 프라이빗 연결을 제공하므로, Lambda 함수가 VPC 내에서 실행되면 이 연결을 통해 데이터베이스에 액세스할 수 있습니다. 보안 그룹은 데이터베이스에 대한 아웃바운드 및 인바운드 트래픽을 제어하여 필요한 통신만 허용하도록 합니다. VPN 연결을 설정하는 것은 Direct Connect가 이미 존재하므로 불필요하며, 트래픽을 VPN으로 라우팅하는 것은 복잡성을 추가합니다. Lambda 함수가 Direct Connect를 통해 온프레미스 데이터 센터에 액세스할 수 있도록 VPC 라우팅 테이블을 업데이트하는 것은 Lambda 함수가 VPC 내에서 실행되도록 구성된 후에 필요한 단계이지만, Lambda 함수 자체를 VPC 내에서 실행하도록 구성하는 것이 선행되어야 합니다. Elastic IP 주소를 생성하고 이를 통해 트래픽을 보내도록 Lambda 함수를 구성하는 것은 프라이빗 서브넷의 데이터베이스에 액세스하는 데 적합하지 않습니다. Elastic IP는 퍼블릭 인터넷을 통한 통신에 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음