보조 계정에 있는 S3 버킷에 원본 데이터가 있는 상태에서 기본 AWS 계정에서 Amazon Redshift ML을 사용할 계획입니다. 공용 IPv4 주소 없이 보조 계정 S3 버킷에 액세스하는 파이프라인이 기본 계정에 필요합니다. 다음 중 이러한 요구 사항을 충족하는 아키텍처는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기본 계정 VPC에 Redshift 클러스터와 SageMaker Studio를 프로비저닝하고, S3 게이트웨이 엔드포인트를 생성하고, 기본 계정의 IAM 보안 주체를 허용하도록 S3 버킷 정책을 업데이트하고, SageMaker 및 Redshift용 인터페이스 VPC 엔드포인트를 생성합니다..
이것이 정답인 이유
이 아키텍처는 퍼블릭 IP 주소 없이 보조 계정의 S3 버킷에 액세스해야 하는 요구 사항을 충족합니다. S3 게이트웨이 엔드포인트는 VPC 내에서 S3에 대한 프라이빗 연결을 제공하므로 인터넷 게이트웨이 없이도 S3에 액세스할 수 있습니다. S3 버킷 정책을 업데이트하여 기본 계정의 IAM 보안 주체를 허용하면 교차 계정 액세스가 가능해집니다. SageMaker 및 Redshift용 인터페이스 VPC 엔드포인트는 이러한 서비스에 대한 프라이빗 연결을 보장합니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. VPC 피어링은 S3에 대한 프라이빗 액세스를 직접 제공하지 않습니다. Direct Connect 및 Transit Gateway는 복잡하며 S3에 대한 프라이빗 액세스를 위해 S3 엔드포인트가 여전히 필요합니다. Site-to-Site VPN은 S3에 대한 프라이빗 액세스를 제공하지만, S3용 인터페이스 VPC 엔드포인트는 S3 게이트웨이 엔드포인트보다 비용이 더 많이 들고 S3에 대한 직접적인 프라이빗 연결을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음