2계층 아키텍처에는 웹 서버용 퍼블릭 서브넷과 Amazon RDS for MySQL DB 인스턴스용 데이터베이스 서브넷이 있습니다. 퍼블릭 서브넷의 웹 서버는 인터넷에 443 포트로 개방되어야 합니다. DB 인스턴스는 웹 서버에서만 3306 포트로 액세스할 수 있어야 합니다. 이러한 요구 사항을 충족하기 위해 솔루션스 아키텍트가 취해야 할 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 퍼블릭 서브넷의 웹 서버에 대한 보안 그룹을 생성합니다. 443 포트에서 0.0.0.0/0의 트래픽을 허용하는 규칙을 추가합니다., DB 인스턴스에 대한 보안 그룹을 생성합니다. 3306 포트에서 웹 서버의 보안 그룹으로부터의 트래픽을 허용하는 규칙을 추가합니다..
이것이 정답인 이유
정답은 웹 서버 보안 그룹과 DB 인스턴스 보안 그룹을 올바르게 구성하는 것입니다. 웹 서버는 인터넷(0.0.0.0/0)에서 443 포트를 통해 접근 가능해야 하므로, 웹 서버용 보안 그룹에 443 포트에 대한 인바운드 규칙을 추가해야 합니다. DB 인스턴스는 웹 서버에서만 3306 포트로 접근 가능해야 하므로, DB 인스턴스용 보안 그룹에 웹 서버 보안 그룹으로부터의 3306 포트 인바운드 규칙을 추가해야 합니다. 오답 설명: 퍼블릭 서브넷에 대한 네트워크 ACL을 생성하고 3306 포트에서 0.0.0.0/0으로 나가는 트래픽을 거부하는 규칙을 추가하는 것은 웹 서버가 데이터베이스에 접근하는 것을 막을 수 있으므로 올바르지 않습니다. 또한, 보안 그룹이 더 세분화된 제어를 제공합니다. DB 인스턴스에 대한 보안 그룹을 생성하고 3306 포트에서 퍼블릭 서브넷 CIDR 블록의 트래픽을 허용하는 규칙을 추가하는 것은 퍼블릭 서브넷 내의 모든 인스턴스가 DB에 접근할 수 있게 하여, 웹 서버만 접근해야 한다는 요구사항을 위반합니다. DB 인스턴스에 대한 보안 그룹을 생성하고 3306 포트에서 웹 서버의 보안 그룹으로부터의 트래픽을 제외한 모든 트래픽을 거부하는 규칙을 추가하는 것은 보안 그룹의 기본 동작이 명시적으로 허용되지 않은 모든 트래픽을 거부하는 것이므로 불필요합니다. 명시적으로 웹 서버의 트래픽만 허용하면 됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음