한 회사에서 us-east-1 리전의 EC2 인스턴스에서 웹 사이트를 운영하고 있으며, eu-central-1에 추가 웹 서버를 배포할 계획입니다. 데이터베이스는 us-east-1에 유지되어야 합니다. eu-central-1 인스턴스를 시작한 후, 해당 서버가 us-east-1의 데이터베이스에 연결할 수 없습니다. 연결을 복원하는 가장 운영 효율적인 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 두 리전 간에 VPC 피어링 연결을 설정합니다. 데이터베이스 보안 그룹의 인바운드 규칙을 업데이트하여 eu-central-1 인스턴스의 프라이빗 IP CIDR 범위를 허용합니다..
이것이 정답인 이유
두 리전 간에 VPC 피어링을 설정하면 프라이빗 IP 주소를 사용하여 직접 통신할 수 있어 가장 운영 효율적인 솔루션입니다. 데이터베이스 보안 그룹의 인바운드 규칙을 업데이트하여 eu-central-1 인스턴스의 프라이빗 IP CIDR 범위를 허용하면, 해당 인스턴스만 데이터베이스에 접근할 수 있도록 네트워크 접근을 제어할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다: VPC 피어링을 설정하고 아웃바운드 규칙을 업데이트하는 것은 데이터베이스 서버가 외부로 나가는 트래픽을 제어하는 것이므로, eu-central-1 인스턴스가 데이터베이스에 연결하는 문제와는 관련이 없습니다. VPN 연결은 VPC 피어링보다 설정 및 관리가 더 복잡하며, 일반적으로 더 높은 지연 시간을 가집니다. 또한, 아웃바운드 규칙을 업데이트하는 것은 인바운드 연결 문제 해결에 적합하지 않습니다. VPN 연결을 생성하고 인바운드 규칙에 보안 그룹을 추가하는 것은 가능하지만, VPC 피어링이 더 효율적이며, 보안 그룹 자체를 추가하는 것보다 특정 IP CIDR 범위를 허용하는 것이 더 명확한 접근 제어 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음