대기업의 보안 엔지니어가 1,500개의 자회사에서 사용하는 데이터 처리 애플리케이션을 관리합니다. 모회사와 모든 자회사는 AWS를 사용합니다. 애플리케이션은 TCP 포트 443에서 수신 대기하며 Network Load Balancer(NLB) 뒤의 Amazon EC2에서 실행됩니다. 규정 준수를 위해 애플리케이션은 자회사만 액세스할 수 있어야 하며 공용 인터넷에 노출되어서는 안 됩니다. 엔지니어는 각 자회사의 퍼블릭 및 프라이빗 CIDR 범위를 받았습니다. 엔지니어는 이러한 액세스 제한을 적용하기 위해 어떤 솔루션을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 상위 계정에 AWS PrivateLink 엔드포인트 서비스를 생성하고 NLB에 연결합니다. PrivateLink 엔드포인트에서 TCP 포트 443을 허용하도록 인스턴스에 보안 그룹을 구성합니다. 1,500개의 각 자회사 계정에서 애플리케이션에 연결하기 위한 인터페이스 VPC 엔드포인트를 생성합니다..
이것이 정답인 이유
정답은 AWS PrivateLink를 사용하여 자회사 VPC와 애플리케이션 VPC 간에 비공개 연결을 설정하는 것입니다. PrivateLink는 공용 인터넷을 통하지 않고도 서비스에 안전하게 액세스할 수 있도록 합니다. 서비스 제공자(모회사)는 엔드포인트 서비스를 생성하고, 서비스 소비자(자회사)는 인터페이스 VPC 엔드포인트를 생성하여 연결합니다. 이 방식은 1,500개의 자회사 CIDR 범위를 일일이 관리할 필요 없이 확장 가능하고 안전한 액세스를 제공합니다. 오답 설명: 네트워크 ACL은 상태 비저장이며, 1,500개의 CIDR 범위를 관리하는 것은 비효율적이고 오류 발생 가능성이 높습니다. NLB에 보안 그룹을 직접 연결할 수 없으며, NLB는 보안 그룹을 지원하지 않습니다. EC2 인스턴스에 직접 보안 그룹을 연결하면 NLB를 통한 트래픽 흐름이 차단됩니다. 또한, 1,500개의 CIDR 범위를 관리하는 것은 확장성이 떨어집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음