퍼블릭 및 프라이빗 서브넷이 있는 VPC가 있고 사용자 지정 네트워크 ACL이 사용 중입니다. 프라이빗 서브넷 인스턴스가 인터넷에 연결할 수 없습니다. 인터넷 게이트웨이가 퍼블릭 서브넷에 연결되어 있고 프라이빗 서브넷은 퍼블릭 서브넷의 NAT 게이트웨이로 라우팅됩니다. EC2 인스턴스는 VPC 기본 보안 그룹을 사용합니다. 연결 문제의 가장 가능성 있는 원인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프라이빗 서브넷의 네트워크 ACL이 모든 아웃바운드 트래픽을 거부하고 있습니다..
이것이 정답인 이유
프라이빗 서브넷의 인스턴스가 인터넷에 연결하려면 NAT 게이트웨이를 통해 트래픽을 라우팅해야 합니다. NAT 게이트웨이는 퍼블릭 서브넷에 올바르게 배포되었고 프라이빗 서브넷의 라우팅 테이블도 NAT 게이트웨이를 가리키도록 설정되었습니다. 이 경우, 네트워크 ACL은 서브넷 수준에서 작동하는 무상태 방화벽이므로, 아웃바운드 트래픽을 명시적으로 허용하는 규칙이 없으면 모든 트래픽이 거부됩니다. 따라서 프라이빗 서브넷의 네트워크 ACL이 아웃바운드 트래픽을 거부하고 있을 가능성이 가장 큽니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 프라이빗 서브넷에 NAT 게이트웨이가 배포되지 않았다는 것은 문제 설명에서 "프라이빗 서브넷은 퍼블릭 서브넷의 NAT 게이트웨이로 라우팅됩니다"라고 명시되어 있으므로 틀렸습니다. VPC 기본 보안 그룹이 EC2 인스턴스로의 모든 인바운드 트래픽을 차단하는 것은 인스턴스가 인터넷에 연결하는 아웃바운드 문제와 직접적인 관련이 없습니다. VPC 기본 보안 그룹이 EC2 인스턴스에서 나가는 모든 아웃바운드 트래픽을 차단하는 경우도 있을 수 있지만, 네트워크 ACL은 서브넷 수준에서 적용되며 기본적으로 모든 아웃바운드 트래픽을 거부할 수 있으므로 더 가능성 있는 원인입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음