네트워크 엔지니어가 5개의 VPC를 포함하는 기존 환경에서 인터넷으로 향하는 트래픽을 제어하기 위해 AWS Network Firewall을 추가해야 합니다. 각 VPC에는 인터넷 게이트웨이, NAT 게이트웨이, 퍼블릭 ALB, 그리고 두 개의 가용 영역에 걸쳐 프라이빗 서브넷에 EC2 인스턴스가 있습니다. 엔지니어는 트래픽 방향에 관계없이 환경의 퍼블릭 IP 주소를 고려하는 규칙을 작성할 수 있어야 하며, 프로덕션 변경을 최소화하고, 고가용성을 보장해야 합니다. 엔지니어는 어떤 단계 조합을 수행해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 VPC에 두 개의 가용 영역에 새 서브넷을 생성하고, 각 가용 영역에 엔드포인트를 사용하여 각 VPC에 Network Firewall을 배포합니다., NAT 게이트웨이 및 ALB를 호스팅하는 퍼블릭 서브넷의 라우팅 테이블을 업데이트하여 Network Firewall 엔드포인트로의 라우팅을 추가합니다..
이것이 정답인 이유
주어진 시나리오는 각 VPC에 인터넷 게이트웨이, NAT 게이트웨이, 퍼블릭 ALB가 존재하며, 트래픽 방향에 관계없이 퍼블릭 IP 주소를 고려한 규칙 작성, 최소한의 프로덕션 변경, 고가용성을 요구합니다. 1. 각 VPC에 두 개의 가용 영역에 새 서브넷을 생성하고, 각 가용 영역에 엔드포인트를 사용하여 각 VPC에 Network Firewall을 배포합니다. 이 접근 방식은 각 VPC 내에서 트래픽 검사를 수행하여 중앙 집중식 검사 VPC를 통한 복잡한 트래픽 라우팅을 피하고, 기존 VPC 아키텍처에 미치는 영향을 최소화합니다. 각 가용 영역에 엔드포인트를 배포하면 고가용성이 보장됩니다. 2. NAT 게이트웨이 및 ALB를 호스팅하는 퍼블릭 서브넷의 라우팅 테이블을 업데이트하여 Network Firewall 엔드포인트로의 라우팅을 추가합니다. 인터넷으로 향하는 트래픽(NAT 게이트웨이 및 ALB를 통과하는 트래픽)을 Network Firewall로 보내기 위해 퍼블릭 서브넷의 라우팅 테이블을 수정해야 합니다. 이렇게 하면 아웃바운드 및 인바운드 트래픽 모두 Network Firewall을 통과하게 되어 퍼블릭 IP 주소를 기반으로 한 규칙 적용이 가능해집니다. 오답 설명: 두 개의 가용 영역에 서브넷이 있는 중앙 집중식 검사 VPC를 생성합니다. 각 가용 영역에 엔드포인트를 사용하여 해당 검사 VPC에 Network Firewall을 배포합니다. 이 방식은 트래픽을 중앙 검사 VPC로 라우팅해야 하므로 복잡성이 증가하고, 기존 VPC의 라우팅 변경이 더 광범위하게 필요할 수 있습니다. 두 개의 가용 영역에 있는 기존 서브넷을 사용하여 각 VPC에 Network Firewall을 배포하여 Network Firewall 엔드포인트를 호스팅합니다. Network Firewall 엔드포인트는 전용 서브넷에 배포하는 것이 모범 사례이며, 기존 서브넷을 사용하면 IP 주소 관리 및 보안 그룹 구성에 복잡성을 추가할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음