단일 VPC에 두 개의 가용 영역에 걸쳐 퍼블릭 및 프라이빗 서브넷이 있습니다. 정적 웹 사이트 콘텐츠(이미지)는 Amazon S3에 저장됩니다. 웹 서버는 ALB 뒤의 Auto Scaling 그룹에 있는 프라이빗 서브넷의 EC2 인스턴스입니다. 이 환경은 S3에 액세스하기 위해 퍼블릭 VIF가 있는 Direct Connect를 사용합니다. 한 네트워크 엔지니어가 EC2-to-S3 트래픽이 NAT 게이트웨이를 통과하여 트래픽이 증가함에 따라 비용이 증가한다는 것을 발견했습니다. 엔지니어는 S3 트래픽에 대한 NAT 게이트웨이 요금을 피하기 위해 연결을 어떻게 변경해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon S3용 게이트웨이 VPC 엔드포인트를 구현합니다. VPC 라우팅 테이블을 업데이트합니다..
이것이 정답인 이유
정답은 Amazon S3용 게이트웨이 VPC 엔드포인트를 구현하고 VPC 라우팅 테이블을 업데이트하는 것입니다. 게이트웨이 VPC 엔드포인트는 S3 및 DynamoDB와 같은 AWS 서비스에 대한 프라이빗 연결을 제공하여 트래픽이 인터넷 게이트웨이나 NAT 게이트웨이를 통과하지 않도록 합니다. 이로 인해 NAT 게이트웨이 데이터 처리 요금이 발생하지 않습니다. Direct Connect 프라이빗 VIF는 온프레미스 네트워크와 VPC 간의 프라이빗 연결을 제공하지만, S3와 같은 AWS 서비스에 대한 직접적인 프라이빗 액세스를 제공하지는 않습니다. 기존 퍼블릭 VIF를 통한 Site-to-Site VPN 터널은 S3 트래픽에 대한 NAT 게이트웨이 요금을 피하는 데
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음