Lambda 함수가 VPC 내 프라이빗 서브넷에 있는 Amazon RDS DB 인스턴스에 연결해야 합니다. 회사는 필요한 DB 권한을 가진 IAM 역할을 생성하고 이를 Lambda 함수에 연결했습니다. Lambda 함수가 DB 인스턴스에 액세스할 수 있도록 하려면 어떤 추가 구성이 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Lambda 함수가 VPC 프라이빗 서브넷에서 실행되도록 구성하고 보안 그룹 규칙을 업데이트하여 Lambda 함수에서 DB로의 트래픽을 허용합니다..
이것이 정답인 이유
Lambda 함수가 VPC 내 프라이빗 서브넷의 RDS DB 인스턴스에 액세스하려면 Lambda 함수 자체도 해당 VPC 내에서 실행되도록 구성해야 합니다. 이를 통해 Lambda 함수는 VPC의 네트워크 리소스에 직접 액세스할 수 있습니다. 또한, DB 인스턴스의 보안 그룹은 Lambda 함수가 사용하는 보안 그룹 또는 해당 서브넷의 트래픽을 허용하도록 인바운드 규칙을 업데이트해야 합니다. 오답 설명: DB 인스턴스에 퍼블릭 IP를 할당하는 것은 보안상 좋지 않으며, 프라이빗 서브넷의 목적에 위배됩니다. Direct Connect는 온프레미스 네트워크와 AWS VPC를 연결하는 서비스로, Lambda와 RDS 간의 연결에는 적합하지 않습니다. CloudFront는 CDN 서비스로, DB 액세스 보안과는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음