어떤 회사에 us-east-1에 5개의 VPC가 있습니다. 내부 웹 앱은 us-east-1에서 실행됩니다. VPC-A는 동일 리전의 외부 파트너 AWS 환경에 연결되어야 합니다. 파트너의 VPC는 VPC-B입니다. VPC-A와 VPC-B는 동일한 IP 범위를 사용하므로 VPC-A의 회사 EC2 인스턴스는 파트너 애플리케이션에 직접 연결할 수 없습니다. 이 솔루션은 어느 쪽의 기존 환경도 방해해서는 안 됩니다. 네트워크 엔지니어는 어떤 두 가지 조치를 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 파트너가 VPC-B에서 Network Load Balancer를 사용하는 VPC 엔드포인트 서비스를 생성하도록 합니다., 파트너가 공유하는 VPC 엔드포인트 서비스를 사용하는 VPC 엔드포인트를 VPC-A에 배포합니다..
이것이 정답인 이유
동일한 IP 범위가 겹치는 두 VPC 간에 통신을 허용하는 가장 효과적인 방법은 AWS PrivateLink를 사용하는 것입니다. 파트너는 VPC-B에서 Network Load Balancer(NLB)를 사용하여 VPC 엔드포인트 서비스를 생성해야 합니다. 이 서비스는 파트너 애플리케이션을 노출합니다. 그런 다음 회사는 VPC-A에 이 공유 엔드포인트 서비스를 사용하는 인터페이스 VPC 엔드포인트를 배포하여 겹치는 IP 주소 범위에도 불구하고 VPC-A의 EC2 인스턴스가 파트너 애플리케이션에 비공개로 액세스할 수 있도록 합니다. VPC 피어링은 IP 범위가 겹치는 경우 작동하지 않습니다. Site-to-Site VPN도 IP 범위가 겹치는 경우 라우팅 문제를 일으킵니다. 보조 CIDR 블록을 추가하는 것은 복잡하며 기존 환경을 방해하지 않아야 한다는 요구 사항을 위반할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음