수천 개의 EC2 인스턴스에서 워크로드가 실행되며, 이 인스턴스들은 퍼블릭 및 프라이빗 서브넷이 있는 VPC에 있습니다. 퍼블릭 서브넷은 0.0.0.0/0을 인터넷 게이트웨이로 라우팅하고, 프라이빗 서브넷은 0.0.0.0/0을 NAT gateway로 라우팅합니다. 프라이빗 서브넷의 인스턴스가 공용 인터넷에서 연결할 수 없도록 하면서 플릿을 IPv6로 마이그레이션해야 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기존 VPC를 업데이트하여 Amazon에서 제공하는 IPv6 CIDR 블록을 VPC 및 모든 서브넷과 연결합니다. 이그레스 전용 인터넷 게이트웨이를 생성하고 프라이빗 서브넷 라우팅 테이블을 업데이트하여 ::/0이 이그레스 전용 인터넷 게이트웨이로 라우팅되도록 합니다..
이것이 정답인 이유
정답은 프라이빗 서브넷의 인스턴스가 공용 인터넷에서 인바운드 연결을 허용하지 않으면서 아웃바운드 IPv6 연결을 가능하게 하는 유일한 방법이기 때문입니다. Egress-Only Internet Gateway는 IPv6 트래픽에 대해 NAT Gateway와 유사한 기능을 제공합니다. 즉, 프라이빗 서브넷의 인스턴스가 인터넷에 연결할 수 있지만, 인터넷의 호스트는 해당 인스턴스에 대한 연결을 시작할 수 없습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. "기존 VPC를 업데이트하여 사용자 지정 IPv6 CIDR 블록을 VPC 및 모든 서브넷과 연결합니다. 모든 라우팅 테이블을 수정하여 인터넷 게이트웨이 방향으로 ::/0을 추가합니다."는 사용자 지정 IPv6 CIDR 블록은 VPC에 연결할 수 없으며, 인터넷 게이트웨이로 ::/0을 라우팅하면 프라이빗 인스턴스가 공용 인터넷에서 접근 가능하게 됩니다. "기존 VPC를 업데이트하여 Amazon에서 제공하는 IPv6 CIDR 블록을 VPC 및 모든 서브넷과 연결합니다. 프라이빗 서브넷의 경우, 라우팅 테이블을 업데이트하여 ::/0이 NAT gateway로 라우팅되도록 합니다."는 NAT Gateway는 IPv6를 지원하지 않습니다. "기존 VPC를 업데이트하여 사용자 지정 IPv6 CIDR 블록을 VPC 및 모든 서브넷과 연결합니다. IPv6 지원이 활성화된 새 NAT gateway를 생성하고 프라이빗 서브넷에 대해 해당 IPv6 지원 NAT gateway로 ::/0 경로를 추가합니다."는 사용자 지정 IPv6 CIDR 블록은 VPC에 연결할 수 없으며, NAT Gateway는 IPv6를 지원하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음