VPC에서 실행되도록 구성된 Lambda 함수가 프라이빗 서브넷의 SQL Server 인스턴스용 RDS에 1433 포트로 연결해야 하지만, 함수가 연결에 실패합니다. 연결 문제를 디버깅하기 위해 어떤 단계를 수행해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 함수의 보안 그룹이 DB 인스턴스의 보안 그룹으로 1433 포트에서 아웃바운드 트래픽을 허용하는지 확인하고, DB 인스턴스의 보안 그룹이 함수의 보안 그룹에서 1433 포트에서 인바운드 트래픽을 허용하는지 확인합니다., Lambda 함수의 실행 역할에 ec2:CreateNetworkInterface, ec2:DescribeNetworkInterfaces 및 ec2:DeleteNetworkInterface 권한이 포함되어 있는지 확인합니다..
이것이 정답인 이유
첫 번째 정답은 Lambda 함수와 RDS 인스턴스 간의 네트워크 연결을 허용하는 보안 그룹 규칙을 확인하는 것입니다. Lambda 함수가 RDS 인스턴스에 연결하려면 Lambda 함수의 보안 그룹이 1433 포트에서 RDS 인스턴스로의 아웃바운드 트래픽을 허용해야 하고, RDS 인스턴스의 보안 그룹은 Lambda 함수의 보안 그룹에서 1433 포트의 인바운드 트래픽을 허용해야 합니다. 두 번째 정답은 Lambda 함수가 VPC 내에서 실행될 때 필요한 권한을 확인하는 것입니다. Lambda 함수가 VPC에 연결되려면 ENI(탄력적 네트워크 인터페이스)를 생성, 설명 및 삭제할 수 있는 권한이 필요합니다.
오답 1은 인바운드/아웃바운드 방향이 반대로 되어 있어 잘못된 보안 그룹 구성을 나타냅니다. 오답 2는 NAT 게이트웨이와 퍼블릭 액세스는 프라이빗 서브넷 내의 통신에 직접적으로 필요하지 않으므로 잘못되었습니다. 오답 3은 RDS 인스턴스 자체를 관리하는 권한으로, 연결 문제와는 관련이 없습니다.