프라이빗 서브넷의 EC2 인스턴스는 Direct Connect를 통해 온프레미스 데이터센터로의 트래픽을 포함하여 모든 아웃바운드 요청을 시작해야 합니다. 외부 리소스는 이러한 EC2 인스턴스에 대한 연결을 시작해서는 안 됩니다. 온프레미스 고객 게이트웨이는 여러 VPC에 대한 트래픽을 필터링하는 상태 저장 방화벽을 사용하며, 회사는 방화벽에서 단일 IP 일치를 사용하여 모든 EC2 트래픽을 허용하는 것을 선호합니다. 운영 오버헤드가 가장 적으면서 요구 사항을 충족하는 옵션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스가 배포된 VPC의 프라이빗 서브넷에 NAT gateway를 배포합니다. NAT gateway 유형을 private으로 지정합니다. NAT gateway에 할당된 IP 주소에서 연결을 허용하도록 온프레미스 방화벽을 구성합니다..
이것이 정답인 이유
프라이빗 서브넷의 EC2 인스턴스가 Direct Connect를 통해 온프레미스로 아웃바운드 트래픽을 시작하고, 외부에서 EC2로의 연결은 차단하며, 온프레미스 방화벽에서 단일 IP로 모든 EC2 트래픽을 허용해야 합니다. NAT Gateway를 프라이빗 서브넷에 배포하고 유형을 'private'으로 지정하면, EC2 인스턴스의 모든 아웃바운드 트래픽이 NAT Gateway의 단일 프라이빗 IP 주소를 통해 나가게 됩니다. 온프레미스 방화벽에서는 이 NAT Gateway의 IP 주소만 허용하면 되므로, 관리 오버헤드가 가장 적습니다. 다른 옵션들은 다음 이유로 적합하지 않습니다. 온프레미스 방화벽을 사용하여 Direct Connect 연결을 통해 VPN을 생성하는 것은 불필요한 복잡성을 추가하며, Direct Connect 자체로 충분합니다. 온프레미스 방화벽을 구성하여 온프레미스 네트워크에서 EC2 인스턴스로의 모든 요청을 필터링하는 것은 EC2 인스턴스별 IP를 관리해야 할 수 있어 단일 IP 허용 요구사항을 충족하기 어렵습니다. NAT Instance는 고가용성 및 관리 오버헤드가 NAT Gateway보다 높습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음