클라이언트와 서비스 백엔드 간에 트래픽이 복호화되지 않도록 전송 중 종단 간 암호화가 필요한 서비스를 구축하고 있습니다. 이 서비스는 TCP 포트 443에서 gRPC를 사용하며 수천 개의 동시 연결을 지원해야 합니다. 백엔드는 Kubernetes Cluster Autoscaler 및 Horizontal Pod Autoscaler가 활성화된 Amazon EKS 클러스터에서 실행됩니다. 클라이언트와 백엔드 간의 양방향 인증을 위해 상호 TLS가 필요합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Load Balancer Controller를 클러스터에 배포하고 이를 사용하여 포트 443에서 TCP 리스너가 있는 Network Load Balancer를 프로비저닝하여 백엔드 서비스 Pod의 IP 주소로 트래픽을 전달합니다..
이것이 정답인 이유
정답은 종단 간 암호화를 유지하면서 gRPC 트래픽을 처리하는 데 가장 적합한 솔루션이기 때문입니다. Network Load Balancer(NLB)는 전송 중 복호화 없이 TCP 포트 443에서 gRPC 트래픽을 전달할 수 있으며, 수천 개의 동시 연결을 지원하는 데 탁월합니다. AWS Load Balancer Controller는 EKS 클러스터 내에서 NLB를 동적으로 프로비저닝하고 관리하여 Kubernetes Pod의 IP 주소로 직접 트래픽을 라우팅할 수 있게 합니다. 이는 상호 TLS를 포함한 종단 간 암호화 요구 사항을 유지하는 데 필수적입니다. Application Load Balancer(ALB)는 기본적으로 HTTP/HTTPS 트래픽을 처리하며, gRPC를 지원하지만 종단 간 암호화를 유지하기 위해 트래픽을 복호화해야 합니다. 이는 요구 사항에 위배됩니다. EKS 노드 그룹을 대상으로 등록하는 것은 Pod 수준의 자동 스케일링 및 동적 IP 라우팅의 이점을 활용하지 못하게 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음