어떤 회사에 두 개의 AWS 계정(계정 A 및 계정 B)이 있습니다. 각 계정에는 VPC가 있습니다. 계정 A의 VPC에 있는 애플리케이션은 계정 B의 Amazon S3 버킷에 데이터를 기록해야 합니다. 계정 A의 애플리케이션에는 이미 버킷에 쓸 수 있는 권한이 있습니다. 애플리케이션과 S3 버킷은 모두 동일한 AWS 리전에 있습니다. 회사는 퍼블릭 인터넷을 통해 트래픽을 보내서는 안 됩니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 계정 A에 Amazon S3용 게이트웨이 VPC 엔드포인트를 생성하고 계정 A의 VPC 라우팅 테이블을 업데이트합니다..
이것이 정답인 이유
정답은 계정 A에 Amazon S3용 게이트웨이 VPC 엔드포인트를 생성하고 계정 A의 VPC 라우팅 테이블을 업데이트하는 것입니다. 게이트웨이 VPC 엔드포인트는 VPC에서 S3로의 비공개 연결을 제공하여 인터넷을 통하지 않고도 S3에 안전하게 접근할 수 있도록 합니다. 애플리케이션이 이미 S3 버킷에 쓸 권한이 있으므로, 이 방법은 가장 간단하고 안전한 솔루션입니다. Transit Gateway는 여러 VPC 간의 복잡한 네트워킹에 유용하지만, 이 시나리오에서는 두 계정 간의 S3 접근에 과도한 솔루션입니다. 소프트웨어 VPN 어플라이언스는 관리 오버헤드가 크고, 게이트웨이 엔드포인트보다 비용이 많이 들 수 있습니다. VPC 피어링은 두 VPC 간의 직접적인 네트워크 연결을 제공하지만, S3는 VPC 피어링을 통해 직접 접근할 수 없으며, S3 접근을 위해서는 여전히 게이트웨이 엔드포인트가 필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음