솔루션스 아키텍트가 두 개의 퍼블릭 서브넷과 두 개의 프라이빗 서브넷으로 VPC를 생성합니다. 회사 보안 규정은 모든 Amazon EC2 인스턴스를 프라이빗 서브넷에 배포하도록 요구합니다. 솔루션스 아키텍트가 포트 80 및 443에서 웹 서버를 실행하는 EC2 인스턴스를 프라이빗 서브넷에 배포할 때, 외부 인터넷 트래픽이 서버에 도달할 수 없습니다. 솔루션스 아키텍트가 이 문제를 해결하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 퍼블릭 서브넷에 인터넷 연결 Application Load Balancer(ALB)를 프로비저닝합니다. EC2 인스턴스를 ALB와 연결된 대상 그룹에 추가합니다. 웹사이트의 DNS 레코드가 ALB로 확인되도록 합니다..
이것이 정답인 이유
정답은 퍼블릭 서브넷에 인터넷 연결 Application Load Balancer(ALB)를 프로비저닝하고 EC2 인스턴스를 ALB와 연결된 대상 그룹에 추가하며 웹사이트의 DNS 레코드가 ALB로 확인되도록 하는 것입니다. 프라이빗 서브넷의 EC2 인스턴스는 인터넷에서 직접 접근할 수 없으므로, 인터넷 트래픽을 프라이빗 서브넷의 인스턴스로 라우팅하려면 퍼블릭 서브넷에 인터넷 연결 ALB를 배치해야 합니다. ALB는 외부 트래픽을 수신하여 프라이빗 서브넷의 웹 서버로 전달합니다. 오답 설명: EC2 인스턴스를 프라이빗 서브넷의 Auto Scaling 그룹에 연결하는 것은 가용성과 확장성을 제공하지만, 외부 인터넷 트래픽이 프라이빗 서브넷의 인스턴스에 도달할 수 있도록 하는 직접적인 해결책은 아닙니다. 프라이빗 서브넷에 NAT Gateway를 시작하는 것은 프라이빗 서브넷의 인스턴스가 인터넷으로 아웃바운드 트래픽을 보낼 수 있도록 하지만, 외부 인터넷 트래픽이 인스턴스로 인바운드되는 것을 허용하지 않습니다. EC2 인스턴스에 연결된 보안 그룹을 확인하고 DNS 레코드를 EC2 인스턴스의 퍼블릭 IP 주소로 확인하는 것은 프라이빗 서브넷에 있는 인스턴스에는 적용되지 않습니다. 프라이빗 서브넷의 인스턴스는 퍼블릭 IP 주소를 가질 수 없으며, 인터넷에서 직접 접근할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음