한 회사에서 프라이빗 서브넷 내 Amazon RDS에 트랜잭션 데이터를 저장합니다. 개발자가 DB 인스턴스에서 삽입, 업데이트 및 삭제를 수행하기 위해 기본 설정으로 AWS Lambda 함수를 생성했습니다. Lambda는 공용 인터넷을 사용하지 않고 DB 인스턴스에 비공개로 연결되어야 합니다. 운영 오버헤드를 최소화하면서 이를 달성할 수 있는 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: DB 인스턴스가 사용하는 것과 동일한 서브넷에서 Lambda 함수가 실행되도록 구성합니다., 동일한 보안 그룹을 Lambda 함수와 DB 인스턴스에 연결합니다. 데이터베이스 포트를 통해 액세스를 허용하는 자체 참조 규칙을 포함합니다..
이것이 정답인 이유
Lambda 함수가 프라이빗 서브넷 내 RDS 인스턴스에 비공개로 연결되려면, Lambda 함수는 해당 RDS 인스턴스와 동일한 서브넷에서 실행되도록 구성되어야 합니다. 이는 Lambda 함수가 VPC 내에서 네트워크 인터페이스를 생성하여 프라이빗 IP 주소를 통해 RDS에 접근할 수 있도록 합니다. 또한, 동일한 보안 그룹을 Lambda 함수와 DB 인스턴스에 연결하고, 데이터베이스 포트에 대한 자체 참조 규칙을 포함하면, 해당 보안 그룹에 속한 리소스 간의 통신이 허용되어 Lambda가 RDS에 접근할 수 있게 됩니다. 'DB 인스턴스의 퍼블릭 액세스 설정을 켜는 것'은 프라이빗 연결 요구 사항에 위배됩니다. 'DB 인스턴스의 보안 그룹을 업데이트하여 Lambda 함수 호출만 허용하도록 하는 것'은 보안 그룹이 호출자가 아닌 네트워크 인터페이스를 기준으로 작동하므로 적절하지 않습니다. '프라이빗 서브넷의 네트워크 ACL을 업데이트하는 것'은 보안 그룹이 더 세분화된 제어를 제공하며, 이 시나리오에서는 보안 그룹만으로 충분합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음