한 조직에서 중앙 집중식 네트워킹 계정에 두 개의 방화벽 어플라이언스를 실행합니다. 각 방화벽은 수동으로 구성된 고가용성 EC2 인스턴스에서 실행됩니다. Transit Gateway는 해당 VPC를 멤버 계정 VPC에 연결합니다. 각 방화벽은 멤버 계정 라우팅 테이블에서 인터넷 바운드 트래픽을 라우팅하는 데 사용되는 고정 프라이빗 IP를 사용합니다. 이전에 잘못 구성된 스크립트로 인해 두 방화벽 인스턴스가 모두 종료되었습니다. 재구축 시, 회사는 이제 방화벽 소프트웨어를 구성하기 위한 시작 스크립트를 가지고 있습니다. 조직은 공급업체 방화벽을 계속 사용하면서(공급업체가 AWS 서비스와의 호환성을 확인) 보다 현대적이고 수평적으로 확장 가능한 배포가 필요합니다. 어떤 작업 조합이 가장 비용 효율적이고 확장 가능한 솔루션을 제공할까요? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 중앙 집중식 네트워킹 계정에 Gateway Load Balancer(GWLB)를 배포하고 AWS PrivateLink를 사용하는 엔드포인트 서비스를 구성합니다., 새로운 시작 스크립트를 사용자 데이터로 사용하여 방화벽 어플라이언스를 구성하는 Auto Scaling 그룹과 시작 템플릿을 생성합니다. 인스턴스 대상 유형을 사용하는 대상 그룹을 생성합니다., 중앙 집중식 네트워킹 계정에 VPC 엔드포인트를 생성하고 각 멤버 계정의 라우팅 테이블을 업데이트하여 해당 엔드포인트를 가리키도록 합니다..
이것이 정답인 이유
Gateway Load Balancer(GWLB)는 타사 가상 어플라이언스를 위한 투명한 네트워크 게이트웨이 역할을 하여 트래픽을 어플라이언스로 라우팅하고 다시 목적지로 보냅니다. PrivateLink와 결합하면 중앙 집중식 보안 어플라이언스를 멤버 계정에 안전하고 확장 가능하게 노출할 수 있습니다. Auto Scaling 그룹과 시작 템플릿은 방화벽 인스턴스의 자동 확장 및 복구를 가능하게 하여 고가용성과 확장성을 제공합니다. 사용자 데이터 스크립트는 인스턴스 시작 시 방화벽 소프트웨어를 자동으로 구성합니다. 인스턴스 대상 유형은 Auto Scaling 그룹의 인스턴스를 동적으로 등록합니다. 중앙 집중식 계정의 VPC 엔드포인트는 멤버 계정 VPC에서 GWLB 엔드포인트 서비스로의 프라이빗 연결을 허용하여 트래픽이 인터넷을 통과하지 않도록 합니다. Network Load Balancer(NLB)는 GWLB와 달리 투명한 어플라이언스 삽입 기능을 제공하지 않습니다. AWS Launch Wizard는 배포 도구이지만 Auto Scaling 그룹과 시작 템플릿을 직접 사용하는 것이 더 세분화된 제어를 제공합니다. IP 대상 유형은 Auto Scaling 그룹의 동적 인스턴스 관리에 적합하지 않습니다. 각 멤버 계정에 VPC 엔드포인트를 생성하는 것은 관리 오버헤드가 증가하고 중앙 집중식 모델의 이점을 상실하게 됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음