애플리케이션이 세 가지 가용 영역에 걸쳐 수백 개의 EC2 인스턴스에서 실행되며 인터넷의 타사 API를 호출합니다. 타사는 허용 목록에 추가할 고정된 소스 IP 주소 목록을 요구합니다. 트래픽에 대한 고정 아웃바운드 IP 세트를 제공하는 디자인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 가용 영역의 퍼블릭 서브넷에 NAT gateway를 생성하고 해당 NAT gateway를 기본 경로로 사용하도록 프라이빗 서브넷을 구성합니다..
이것이 정답인 이유
정답은 각 가용 영역의 퍼블릭 서브넷에 NAT gateway를 생성하고 해당 NAT gateway를 기본 경로로 사용하도록 프라이빗 서브넷을 구성하는 것입니다. NAT Gateway는 프라이빗 서브넷의 인스턴스가 인터넷에 액세스할 수 있도록 하면서 고정된 퍼블릭 IP 주소를 통해 아웃바운드 트래픽을 보낼 수 있게 합니다. 각 가용 영역에 NAT Gateway를 배포하면 가용성이 향상됩니다. 오답인 "가용 영역당 하나의 Elastic IP를 할당하고 해당 Elastic IP를 해당 가용 영역의 모든 인스턴스와 연결합니다"는 불가능합니다. Elastic IP는 하나의 네트워크 인터페이스에만 연결될 수 있습니다. "인스턴스를 Network Load Balancer(NLB) 뒤에 배치하고 NLB의 프라이빗 IP 주소를 사용하여 아웃바운드 트래픽을 보냅니다"는 NLB가 인바운드 트래픽 로드 밸런싱에 사용되며 아웃바운드 트래픽의 소스 IP를 고정하는 데 사용되지 않으므로 틀렸습니다. "각 인스턴스에서 인터넷으로 향하는 트래픽을 인스턴스에 연결된 Elastic IP를 통해 라우팅하도록 메인 라우팅 테이블을 변경합니다"는 각 인스턴스에 Elastic IP를 할당해야 하므로 수백 개의 인스턴스에는 비효율적이고 관리하기 어렵습니다. 또한 인스턴스가 퍼블릭 서브넷에 있어야 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음