솔루션스 아키텍트는 퍼블릭 및 프라이빗 서브넷으로 구성된 VPC를 설계하고 있습니다. VPC와 서브넷은 IPv4 CIDR 블록을 사용합니다. 고가용성을 위해 3개의 가용 영역(AZ) 각각에 하나의 퍼블릭 서브넷과 하나의 프라이빗 서브넷이 있습니다. 인터넷 게이트웨이는 퍼블릭 서브넷에 인터넷 액세스를 제공합니다. 프라이빗 서브넷은 Amazon EC2 인스턴스가 소프트웨어 업데이트를 다운로드할 수 있도록 인터넷 액세스가 필요합니다. 솔루션스 아키텍트는 프라이빗 서브넷에 인터넷 액세스를 활성화하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 AZ의 각 퍼블릭 서브넷에 NAT Gateway 3개를 생성합니다. 각 AZ에 프라이빗 라우팅 테이블을 생성하여 비-VPC 트래픽을 해당 AZ의 NAT Gateway로 전달합니다..
이것이 정답인 이유
정답은 각 AZ의 각 퍼블릭 서브넷에 NAT Gateway 3개를 생성하고, 각 AZ에 프라이빗 라우팅 테이블을 생성하여 비-VPC 트래픽을 해당 AZ의 NAT Gateway로 전달하는 것입니다. NAT Gateway는 프라이빗 서브넷의 인스턴스가 인터넷으로 아웃바운드 연결을 시작할 수 있도록 하지만, 인터넷에서 인스턴스로 인바운드 연결을 허용하지 않아 보안을 유지합니다. 각 AZ에 NAT Gateway를 배포하면 단일 AZ 장애 시에도 고가용성을 보장합니다. 오답인 NAT Instance는 관리 오버헤드가 크고 고가용성을 위해 추가 구성이 필요하므로 NAT Gateway가 더 나은 선택입니다. 인터넷 게이트웨이는 퍼블릭 서브넷에만 연결되며, 프라이빗 서브넷에 직접 연결할 수 없습니다. 이그레스 전용 인터넷 게이트웨이는 IPv6 트래픽에 사용되므로 IPv4 환경에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음