솔루션스 아키텍트가 Amazon ElastiCache 클러스터용 Cache VPC와 애플리케이션의 Amazon EC2 인스턴스용 App VPC를 생성했습니다. 두 VPC는 모두 us-east-1 리전에 있습니다. EC2 인스턴스는 ElastiCache 클러스터에 액세스해야 합니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 두 VPC 간에 피어링 연결을 생성합니다. 두 VPC 모두에서 피어링 연결에 대한 라우팅 테이블 항목을 추가합니다. ElastiCache 클러스터의 보안 그룹에 인바운드 규칙을 구성하여 애플리케이션의 보안 그룹에서 연결을 허용합니다..
이것이 정답인 이유
두 VPC가 동일 리전에 있고 직접 통신해야 하므로 VPC 피어링이 가장 비용 효율적인 솔루션입니다. VPC 피어링은 두 VPC 간에 프라이빗 연결을 생성하여 마치 동일한 네트워크에 있는 것처럼 통신할 수 있게 합니다. 라우팅 테이블 항목을 추가하여 트래픽이 피어링 연결을 통해 흐르도록 해야 합니다. 마지막으로, ElastiCache 클러스터의 보안 그룹에서 App VPC의 EC2 인스턴스 보안 그룹으로부터의 인바운드 연결을 허용해야 합니다.
Transit VPC는 여러 VPC 간의 복잡한 네트워크 토폴로지에 더 적합하며, 이 시나리오에서는 불필요하게 복잡하고 비용이 많이 듭니다. 보안 그룹 규칙은 피어링 연결 자체가 아닌, 통신하는 리소스(ElastiCache 클러스터)에 적용되어야 합니다.