한 회사에서 VPC의 프라이빗 서브넷에서 AWS Lambda 함수를 실행합니다. 서브넷은 Amazon EC2 NAT 인스턴스를 통해 인터넷으로 가는 기본 경로를 사용합니다. Lambda 함수는 데이터를 처리하고 출력을 Amazon S3에 저장합니다. NAT 인스턴스의 네트워크가 포화 상태가 되어 업로드 중에 Lambda가 간헐적으로 타임아웃됩니다. 회사는 인터넷을 통과하지 않고 Lambda가 Amazon S3에 액세스하기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC에 Amazon S3용 게이트웨이 엔드포인트를 프로비저닝하고 그에 따라 서브넷의 라우팅 테이블을 업데이트합니다..
이것이 정답인 이유
제공된 시나리오에서 Lambda 함수는 프라이빗 서브넷에 있으며 NAT 인스턴스를 통해 인터넷으로 라우팅되어 S3에 액세스합니다. NAT 인스턴스가 포화되어 타임아웃이 발생합니다. Amazon S3용 게이트웨이 엔드포인트를 프로비저닝하면 Lambda 함수가 인터넷을 통과하지 않고도 VPC 내에서 S3에 직접 액세스할 수 있습니다. 이는 NAT 인스턴스의 부하를 줄이고 성능 문제를 해결합니다. 라우팅 테이블을 업데이트하여 S3 트래픽이 엔드포인트를 통과하도록 해야 합니다. 다른 옵션은 다음과 같습니다. EC2 NAT 인스턴스를 AWS 관리형 NAT Gateway로 교체하는 것은 여전히 인터넷을 통해 S3에 액세스하므로 회사의 요구 사항(인터넷을 통과하지 않음)을 충족하지 못합니다. EC2 NAT 인스턴스의 크기를 늘리는 것은 임시 해결책일 수 있지만, 인터넷을 통과하지 않고 S3에 액세스하려는 요구 사항을 해결하지 못합니다. Transit Gateway를 프로비저닝하는 것은 주로 여러 VPC 또는 온프레미스 네트워크 간의 연결을 위한 것이며, VPC 내에서 S3에 직접 액세스하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음