AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 금융 회사의 애플리케이션은 VPC에서 특정 공용 IP 주소로만 연결되어야 합니다. 애플리케이션 서브넷의 라우팅 테이블에는 인터넷 게이트웨이를 통해 해당 공용 IP로 가는 경로가 있습니다. 엔지니어는 해당 서브넷의 라우팅 테이블에 인터넷 게이트웨이를 가리키는 기본 경로가 추가될 때 이메일 알림을 받아야 합니다. 구현 노력이 가장 적게 드는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: no-unrestricted-route-to-igw 관리형 규칙을 사용하여 라우팅 테이블에 대한 AWS Config 규칙을 생성합니다. AWS Config 규칙과 일치하고 이메일 알림을 보내기 위해 Amazon Simple Notification Service (Amazon SNS) 주제로 라우팅하는 Amazon EventBridge 규칙을 생성합니다..
이것이 정답인 이유
가장 적은 노력으로 이 문제를 해결하는 방법은 AWS Config의 관리형 규칙을 사용하는 것입니다. no-unrestricted-route-to-igw 관리형 규칙은 인터넷 게이트웨이로 향하는 무제한 기본 경로(0.0.0.0/0 또는 ::/0)가 라우팅 테이블에 추가될 때 이를 감지합니다. 이 규칙은 특정 공용 IP 주소로만 연결되어야 하는 요구 사항에 부합합니다. AWS Config 규칙이 위반을 감지하면 EventBridge를 통해 Amazon SNS 주제로 알림을 보내 이메일 알림을 트리거할 수 있습니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
Lambda 함수를 1분마다 실행하여 라우팅 테이블을 읽는 것은 비효율적이며, 변경 사항이 발생했을 때 즉시 알림을 받지 못할 수 있습니다.
CreateRoute API 호출에 의해 Lambda 함수를 호출하는 것은 라우팅 테이블 변경을 직접 모니터링하는 것이 아니라 API 호출 자체를 모니터링하는 것이므로, 다른 방법으로 라우팅이 변경될 경우 감지하지 못할 수 있습니다.
internet-gateway-authorized-vpc-only 규칙은 VPC에 승인된 인터넷 게이트웨이만 있는지 확인하는 규칙으로, 특정 라우팅 경로의 존재 여부를 감지하는 데 적합하지 않습니다.