온프레미스 사용자가 VPC의 리소스에 액세스할 수 있도록 AWS Client VPN을 구성하고 있지만, 규정 준수를 위해 VPC로 향하는 트래픽만 VPN 터널을 통해 이동해야 합니다. 이를 적용하려면 Client VPN 엔드포인트를 어떻게 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Client VPN 엔드포인트에서 분할 터널 모드를 활성화하여 VPC 바운드 트래픽만 터널을 통해 전송되도록 합니다..
이것이 정답인 이유
규정 준수를 위해 VPC로 향하는 트래픽만 VPN 터널을 통해 이동해야 하는 시나리오에서는 Client VPN 엔드포인트에서 분할 터널링(Split Tunneling) 모드를 활성화해야 합니다. 분할 터널링은 클라이언트의 인터넷 트래픽이 VPN 터널을 우회하고 VPC 대상 트래픽만 VPN 터널을 통과하도록 합니다. 이는 대역폭을 절약하고 VPN 서버의 부하를 줄이며, 규정 준수 요구 사항을 충족하는 데 도움이 됩니다. NAT 게이트웨이를 통해 아웃바운드 인터넷 액세스가 가능한 프라이빗 서브넷에 Client VPN 엔드포인트를 연결하는 것은 VPN 엔드포인트의 네트워크 구성 요소이지만, 트래픽 라우팅 동작(모든 트래픽 vs. VPC 트래픽)을 제어하지는 않습니다. Client VPN 엔드포인트에 DNS 서버 IP 주소를 지정하는 것은 이름 확인을 위한 것이지 트래픽 라우팅 방식을 결정하지 않습니다. VPN의 클라이언트 ID 인증서로 프라이빗 인증서를 선택하는 것은 인증 방식에 관한 것이며, 트래픽이 VPN 터널을 통해 라우팅되는 방식과는 무관합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음