퍼블릭 서브넷 1개와 프라이빗 서브넷 1개로 구성된 VPC를 프로비저닝했습니다. 프라이빗 서브넷에서 시작된 인스턴스는 인터넷에 연결할 수 없습니다. VPC 서브넷은 여전히 기본 네트워크 ACL을 사용하고 있으며, 모든 보안 그룹은 모든 아웃바운드 트래픽을 허용합니다. 프라이빗 서브넷의 인스턴스에 인터넷 액세스를 활성화하려면 어떤 변경이 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 퍼블릭 서브넷에 NAT gateway를 생성한 다음, 프라이빗 서브넷에 인터넷 바운드 트래픽을 NAT gateway로 보내는 라우팅을 추가합니다..
이것이 정답인 이유
프라이빗 서브넷의 인스턴스가 인터넷에 액세스하려면 NAT Gateway를 통해야 합니다. NAT Gateway는 퍼블릭 서브넷에 생성되어야 하며, 인터넷 게이트웨이에 연결된 라우팅 테이블이 있어야 합니다. 그런 다음 프라이빗 서브넷의 라우팅 테이블을 업데이트하여 인터넷으로 향하는 모든 트래픽(0.0.0.0/0)을 NAT Gateway로 전달하도록 설정해야 합니다. 오답 설명: 퍼블릭 서브넷에 NAT Gateway를 생성한 후 퍼블릭 서브넷에 라우팅을 추가하는 것은 프라이빗 서브넷의 인스턴스에 인터넷 액세스를 제공하지 않습니다. 퍼블릭 서브넷의 인스턴스는 이미 인터넷 게이트웨이를 통해 직접 인터넷에 액세스할 수 있습니다. 프라이빗 서브넷에 NAT Gateway를 생성하는 것은 불가능하며, NAT Gateway는 퍼블릭 서브넷에 있어야 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음