AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
온프레미스 및 EC2에서 실행되는 애플리케이션이 공용 인터넷을 통해 S3 버킷에 액세스합니다. EC2 인스턴스는 Site-to-Site VPN을 통해 온프레미스에 연결됩니다. 새로운 규정에 따라 애플리케이션 서버와 S3 간의 트래픽은 프라이빗으로 유지되어야 하며 공용 IP 주소를 사용하지 않아야 합니다. 가장 비용 효율적으로 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 인터페이스 엔드포인트를 생성하고 온프레미스 서버가 S3 액세스를 위해 해당 DNS 이름을 사용하도록 합니다. 또한 S3 게이트웨이 엔드포인트를 생성하고 EC2 인스턴스가 게이트웨이 엔드포인트를 사용하도록 VPC 라우팅 테이블을 업데이트합니다..
이것이 정답인 이유
규제 요구 사항에 따라 S3 트래픽은 퍼블릭 인터넷을 통하지 않고 프라이빗하게 유지되어야 합니다. 온프레미스 서버의 경우 S3 인터페이스 엔드포인트(PrivateLink)를 생성하여 프라이빗 IP 주소를 통해 S3에 액세스할 수 있습니다. 이는 온프레미스에서 VPN 연결을 통해 엔드포인트에 도달할 수 있도록 합니다. EC2 인스턴스의 경우 S3 게이트웨이 엔드포인트가 비용 효율적인 솔루션입니다. 게이트웨이 엔드포인트는 VPC 라우팅 테이블을 통해 S3로의 트래픽을 프라이빗하게 라우팅하며, 인터페이스 엔드포인트와 달리 ENI(Elastic Network Interface)를 프로비저닝하지 않아 추가 비용이 발생하지 않습니다. 이 조합은 두 환경 모두에 대해 프라이빗 연결을 제공하면서 비용 효율성을 유지합니다.