온프레미스에서 AWS로 웹 애플리케이션을 이전했습니다. 이 웹 애플리케이션이 호출하는 서드 파티 API는 각 클라이언트가 단일 퍼블릭 CIDR 블록만 화이트리스트에 추가하도록 허용합니다. 웹 애플리케이션은 퍼블릭 서브넷의 ALB 뒤에 있는 프라이빗 서브넷의 EC2 인스턴스에서 실행됩니다. NAT 게이트웨이는 프라이빗 인스턴스에 인터넷 액세스를 제공합니다. 아키텍트는 마이그레이션된 애플리케이션이 동일한 클라이언트 IP 블록을 사용하여 서드 파티 API의 호출을 계속 수락하도록 어떻게 보장해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 고객 소유 퍼블릭 IP 주소 블록을 AWS 계정에 등록하고, 해당 블록에서 Elastic IP 주소를 할당하고, 해당 Elastic IP 주소를 VPC의 NAT 게이트웨이에 할당합니다..
이것이 정답인 이유
정답은 NAT Gateway에 고객 소유 IP(CoIP)를 할당하는 것입니다. 서드 파티 API는 단일 퍼블릭 CIDR 블록만 허용하므로, 애플리케이션의 모든 아웃바운드 트래픽이 이 단일 블록에서 나와야 합니다. NAT Gateway는 프라이빗 서브넷의 EC2 인스턴스가 인터넷에 액세스할 때 사용하는 아웃바운드 IP 주소를 제공합니다. CoIP를 NAT Gateway에 할당하면, 모든 아웃바운드 트래픽이 이 고정된 CoIP 블록을 통해 라우팅되어 서드 파티 API의 화이트리스트 요구 사항을 충족할 수 있습니다. 오답 설명: 고객 소유 퍼블릭 IP 주소 블록을 VPC에 연결하고 퍼블릭 서브넷에서 퍼블릭 IP 주소 지정을 활성화합니다. 이 방법은 EC2 인스턴스에 직접 퍼블릭 IP를 할당할 수 있지만, 프라이빗 서브넷의 인스턴스에는 적용되지 않으며, 여러 인스턴스가 다른 IP를 가질 수 있어 단일 CIDR 블록 요구 사항을 위반합니다. 고객 소유 IP 주소 블록에서 Elastic IP 주소를 생성하고 해당 고정 Elastic IP 주소를 ALB에 할당합니다. ALB는 인바운드 트래픽을 처리하며, 아웃바운드 트래픽의 소스 IP 주소를 제어하지 않습니다. AWS 계정에 고객 소유 퍼블릭 IP 주소 블록을 등록하고, 해당 블록의 Elastic IP 주소를 사용하도록 AWS Global Accelerator를 구성하고, ALB를 가속기 엔드포인트로 설정합니다. Global Accelerator는 성능 향상과 고정된 진입점(Entry Point)을 제공하지만, 프라이빗 서브넷의 EC2 인스턴스에서 발생하는 아웃바운드 트래픽의 소스 IP를 제어하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음