솔루션스 아키텍트는 온프레미스 시스템이 AWS 리소스에 액세스할 수 있도록 기업 네트워크를 VPC에 연결해야 합니다. 이 솔루션은 기업 네트워크와 VPC 간의 모든 트래픽을 네트워크 및 세션 계층에서 암호화해야 하며, 무제한 액세스를 방지하기 위한 보안 제어를 적용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Site-to-Site VPN을 구성하여 VPC에 연결합니다. 온프레미스에서 VPC로 트래픽을 전달하도록 라우팅 테이블 항목을 구성합니다. 인스턴스 보안 그룹 및 네트워크 ACL을 구성하여 온프레미스에서 필요한 트래픽만 허용합니다..
이것이 정답인 이유
AWS Site-to-Site VPN은 기업 네트워크와 VPC 간의 모든 트래픽을 네트워크 및 세션 계층에서 암호화하여 보안 요구 사항을 충족합니다. 또한, 라우팅 테이블, 보안 그룹 및 네트워크 ACL을 사용하여 필요한 트래픽만 허용하고 무제한 액세스를 방지하는 보안 제어를 적용할 수 있습니다.
AWS Direct Connect는 전용 네트워크 연결을 제공하지만, 기본적으로 트래픽을 암호화하지 않으므로 추가적인 암호화 솔루션이 필요합니다. IAM 정책은 AWS Management Console 액세스 제어에 중점을 두며, 네트워크 연결 및 트래픽 암호화 요구 사항을 직접적으로 해결하지 않습니다. AWS Transit Gateway는 여러 VPC와 온프레미스 네트워크 간의 연결을 중앙 집중화하는 데 유용하지만, 단일 온프레미스-VPC 연결의 암호화 및 보안 제어 요구 사항을 직접적으로 해결하는 데는 Site-to-Site VPN이 더 적합하고 비용 효율적인 솔루션입니다.