통신 회사는 온프레미스와 AWS 간에 Direct Connect를 사용하여 AWS를 사용합니다. 애플리케이션은 내부 ALB 뒤의 여러 AZ에 있는 EC2 인스턴스에서 실행됩니다. 온프레미스 네트워크의 클라이언트는 HTTPS를 사용하여 애플리케이션에 연결하며, TLS는 ALB에서 종료됩니다. ALB는 여러 대상 그룹과 경로 기반 라우팅을 사용합니다. 회사는 알려진 IP 주소로만 트래픽을 허용하는 온프레미스 방화벽 어플라이언스를 배포할 예정입니다. 온프레미스 트래픽이 애플리케이션에 도달하고 방화벽 허용 목록 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Network Load Balancer(NLB)를 생성하고 여러 가용 영역의 고정 IP 주소와 연결합니다. NLB용 ALB 유형 대상 그룹을 생성하고 기존 ALB를 대상으로 등록합니다. NLB IP 주소를 방화벽 어플라이언스에 추가합니다. 클라이언트가 NLB에 연결하도록 업데이트합니다..
이것이 정답인 이유
정답은 NLB를 생성하고 고정 IP 주소를 할당한 다음 기존 ALB를 NLB의 대상 그룹으로 등록하는 것입니다. NLB는 각 가용 영역에 고정 IP 주소를 제공하므로 온프레미스 방화벽의 허용 목록에 추가할 수 있습니다. 클라이언트는 NLB에 연결하고, NLB는 트래픽을 ALB로 전달하며, ALB는 경로 기반 라우팅 및 TLS 종료를 처리합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. ALB는 고정 IP 주소를 직접 할당할 수 없습니다. ALB의 IP 주소는 시간이 지남에 따라 변경될 수 있어 방화벽 허용 목록에 적합하지 않습니다. NLB를 생성하고 기존 대상 그룹을 NLB에 추가한 다음 ALB를 삭제하는 것은 ALB의 경로 기반 라우팅 및 TLS 종료 기능을 잃게 되므로 적절하지 않습니다. Gateway Load Balancer(GWLB)는 네트워크 트래픽을 가상 어플라이언스로 라우팅하는 데 사용되며, 이 시나리오에서는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음