글로벌 기업이 공용 IP 주소를 사용하지 않고 온프레미스 데이터 센터에서 us-west-2 리전의 Amazon S3 버킷으로 프라이빗 액세스를 원합니다. us-west-2의 VPC는 RFC 1918 주소 지정을 사용하며 AWS Direct Connect를 통해 데이터 센터에 연결되어 있습니다. Route 53은 VPC 내에서 이름을 확인하고 로컬 DNS 서버는 온프레미스 이름 확인을 처리합니다. 온프레미스 애플리케이션이 프라이빗 주소 지정만 사용하여 S3 객체를 다운로드할 수 있도록 하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC에 S3 인터페이스 엔드포인트를 생성합니다. VPC에 Route 53 Resolver 인바운드 엔드포인트를 배포합니다. 데이터 센터 DNS 서버가 온프레미스에서 인바운드 엔드포인트로 S3 도메인 쿼리를 전달하도록 구성합니다..
이것이 정답인 이유
정답은 VPC에 S3 인터페이스 엔드포인트를 생성하고, Route 53 Resolver 인바운드 엔드포인트를 배포한 후, 데이터 센터 DNS 서버가 S3 도메인 쿼리를 인바운드 엔드포인트로 전달하도록 구성하는 것입니다. S3 인터페이스 엔드포인트(PrivateLink 기반)는 S3에 대한 프라이빗 연결을 제공하며, 온프레미스에서 퍼블릭 IP 주소 없이 S3에 접근할 수 있게 합니다. Route 53 Resolver 인바운드 엔드포인트는 온프레미스 DNS 서버가 VPC 내의 AWS 리소스에 대한 DNS 쿼리를 해결할 수 있도록 합니다. 오답인 S3 게이트웨이 엔드포인트는 VPC 내에서만 작동하며, 온프레미스 네트워크에서는 직접 접근할 수 없습니다. 따라서 온프레미스 애플리케이션이 S3 게이트웨이 엔드포인트를 사용하도록 재구성하는 것은 프라이빗 연결 요구 사항을 충족하지 못합니다. 인터페이스 엔드포인트 없이 애플리케이션을 재구성하는 옵션은 DNS 해결 문제를 해결하지 못하며, 퍼블릭 인터넷을 통해 S3에 접근하게 될 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음