타사 SaaS 공급업체는 AWS의 VPC 내에서 서비스를 실행하고 API를 통해 기능을 노출합니다. 귀사는 VPC 내의 리소스에서 해당 API를 호출할 것입니다. 회사 정책은 공용 인터넷을 통과하지 않는 프라이빗 연결을 요구하며, VPC의 리소스는 VPC 외부에서 액세스할 수 없어야 합니다. 모든 액세스는 최소 권한을 따라야 합니다. 어떤 솔루션이 이러한 제약 조건을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC에 AWS PrivateLink 인터페이스 VPC 엔드포인트를 생성하고 타사 SaaS 공급업체가 노출하는 엔드포인트 서비스에 연결합니다. 인터페이스 엔드포인트에 보안 그룹을 연결하여 허용된 클라이언트로의 액세스를 제한합니다..
이것이 정답인 이유
이 솔루션은 AWS PrivateLink를 사용하여 타사 SaaS 공급업체의 서비스에 대한 비공개 연결을 설정합니다. 인터페이스 VPC 엔드포인트는 VPC 내에서 서비스에 대한 비공개 액세스를 제공하며, 트래픽은 공용 인터넷을 통과하지 않습니다. 보안 그룹을 엔드포인트에 연결하여 최소 권한 원칙에 따라 특정 클라이언트로만 액세스를 제한할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. Site-to-Site VPN은 일반적으로 온프레미스 네트워크와 VPC 간의 연결에 사용되며, SaaS 공급업체와의 직접적인 VPC 간 연결에는 PrivateLink가 더 적합하고 관리 오버헤드가 적습니다. VPC 피어링은 두 VPC 간의 직접적인 네트워크 연결을 생성하지만, 타사 SaaS 공급업체가 자신의 서비스를 귀사의 VPC에 직접 노출하는 방식이 아니므로 적합하지 않습니다. 또한, SaaS 공급업체의 VPC 구조에 대한 가시성이 필요할 수 있습니다. AWS PrivateLink 엔드포인트 서비스를 귀사 계정에 생성하고 타사 공급업체가 연결하도록 하는 것은 귀사의 서비스를 타사에게 노출하는 방식이며, 문제의 요구사항과는 반대입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음