한 회사에서 VPC에 2계층 웹 애플리케이션을 배포합니다. 웹 계층은 여러 가용 영역의 퍼블릭 서브넷에 있는 Auto Scaling 그룹을 사용합니다. 데이터베이스 계층은 프라이빗 서브넷에 있는 Amazon RDS for MySQL DB 인스턴스입니다. DB는 실행 중이지만 웹 계층이 데이터베이스에 연결할 수 없습니다. 네트워크 ACL, 보안 그룹 및 라우팅 테이블은 여전히 기본 설정으로 되어 있습니다. 솔루션스 아키텍트는 애플리케이션을 수정하기 위해 무엇을 권장해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 데이터베이스 계층의 RDS 인스턴스 보안 그룹에 웹 계층 보안 그룹의 트래픽을 허용하는 인바운드 규칙을 추가합니다..
이것이 정답인 이유
정답은 데이터베이스 계층의 RDS 인스턴스 보안 그룹에 웹 계층 보안 그룹의 트래픽을 허용하는 인바운드 규칙을 추가하는 것입니다. 보안 그룹은 인스턴스 수준의 가상 방화벽으로, 기본적으로 모든 인바운드 트래픽을 거부합니다. 웹 계층이 데이터베이스에 연결하려면 RDS 인스턴스의 보안 그룹에 웹 계층의 보안 그룹 ID를 소스로 하여 MySQL 포트(3306)에 대한 인바운드 규칙을 추가해야 합니다. 오답: 프라이빗 서브넷의 네트워크 ACL에 규칙을 추가하는 것은 필요하지 않습니다. 네트워크 ACL은 서브넷 수준의 방화벽이며, 기본적으로 모든 인바운드 및 아웃바운드 트래픽을 허용합니다(사용자 지정 ACL은 기본적으로 모든 트래픽을 거부). 이 시나리오에서는 보안 그룹이 더 세분화된 제어를 제공합니다. VPC 라우팅 테이블에 경로를 추가하는 것은 필요하지 않습니다. 웹 계층과 데이터베이스 계층이 동일한 VPC 내에 있으므로, 라우팅 테이블은 기본적으로 서브넷 간의 통신을 허용합니다. 두 계층을 별도의 VPC에 배포하고 VPC 피어링을 구성하는 것은 불필요한 복잡성을 추가하며, 현재 문제 해결에 적합하지 않습니다. 동일 VPC 내 통신은 피어링 없이 가능합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음