한 회사의 소프트웨어 개발 팀에 Amazon RDS Multi-AZ 클러스터가 필요합니다. 이 RDS 클러스터는 온프레미스에 배포된 데스크톱 클라이언트의 백엔드 역할을 합니다. 데스크톱 클라이언트는 RDS 클러스터에 직접 연결되어야 합니다. 회사는 개발 팀이 사무실에 있을 때 클라이언트를 사용하여 클러스터에 연결할 수 있도록 해야 합니다. 어떤 솔루션이 가장 안전하게 필요한 연결을 제공할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC와 두 개의 프라이빗 서브넷을 생성합니다. 프라이빗 서브넷에 RDS 클러스터를 생성합니다. 회사 사무실에 고객 게이트웨이가 있는 AWS Site-to-Site VPN을 사용합니다..
이것이 정답인 이유
정답은 VPC와 두 개의 프라이빗 서브넷을 생성하고, 프라이빗 서브넷에 RDS 클러스터를 생성한 다음, 회사 사무실에 고객 게이트웨이가 있는 AWS Site-to-Site VPN을 사용하는 것입니다. RDS 클러스터는 민감한 데이터베이스이므로 퍼블릭 인터넷에 노출되지 않도록 프라이빗 서브넷에 배치해야 합니다. Site-to-Site VPN은 온프레미스 네트워크와 AWS VPC 간에 안전하고 암호화된 연결을 제공하여 데스크톱 클라이언트가 RDS 클러스터에 직접 액세스할 수 있도록 합니다. 오답인 "퍼블릭 서브넷에 RDS 클러스터를 생성"하는 옵션은 데이터베이스를 인터넷에 노출시켜 보안 위험을 초래합니다. "RDS 보안 그룹을 사용하여 회사 사무실 IP 범위가 클러스터에 액세스하도록 허용"하는 옵션은 VPN 없이 공용 인터넷을 통해 직접 연결을 시도하므로 보안상 좋지 않습니다. "각 개발자별로 클러스터 사용자를 생성"하는 옵션은 인증 메커니즘일 뿐, 안전한 네트워크 연결 방법을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음