한 회사가 공유 서비스 VPC에 타사 방화벽 어플라이언스(AWS Marketplace에서)를 배포하여 조직의 VPC에서 나가는 모든 인터넷 바운드 트래픽을 검사하고 보호하려고 합니다. 설계자는 안정성을 우선시하고 동일한 AWS 리전 내에서 방화벽 어플라이언스 간의 페일오버 시간을 최소화해야 합니다. 공유 서비스 VPC에서 다른 VPC로의 라우팅은 이미 구성되어 있습니다. 설계자는 다음 단계 중 어떤 것을 권장해야 할까요? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공유 서비스 VPC에 두 개의 방화벽 어플라이언스 인스턴스를 배포하고 각 인스턴스를 다른 가용 영역에 배치합니다., 공유 서비스 VPC에 Gateway Load Balancer를 생성합니다. 대상 그룹을 생성하고 Gateway Load Balancer에 연결한 다음 대상 그룹에 각 방화벽 어플라이언스 인스턴스를 등록합니다., VPC Gateway Load Balancer 엔드포인트(GWLB endpoint)를 생성합니다. 공유 서비스 VPC 라우팅 테이블에 경로를 추가하고 새 GWLB 엔드포인트를 다른 VPC에서 공유 서비스 VPC로 들어오는 트래픽의 다음 홉으로 지정합니다..
이것이 정답인 이유
주어진 시나리오에서는 안정성을 우선시하고 방화벽 어플라이언스 간의 페일오버 시간을 최소화해야 합니다. 1. 공유 서비스 VPC에 두 개의 방화벽 어플라이언스 인스턴스를 배포하고 각 인스턴스를 다른 가용 영역에 배치합니다. 이는 고가용성을 위한 표준 모범 사례입니다. 한 가용 영역에 장애가 발생하더라도 다른 가용 영역의 인스턴스가 트래픽 처리를 계속할 수 있도록 보장하여 서비스 중단을 최소화합니다. 2. 공유 서비스 VPC에 Gateway Load Balancer를 생성합니다. 대상 그룹을 생성하고 Gateway Load Balancer에 연결한 다음 대상 그룹에 각 방화벽 어플라이언스 인스턴스를 등록합니다. Gateway Load Balancer(GWLB)는 타사 가상 어플라이언스를 배포하고 확장하는 데 최적화되어 있습니다. 이는 투명한 네트워크 게이트웨이 역할을 하며, 모든 포트에서 모든 IP 트래픽을 처리하고, 상태 확인을 통해 비정상 어플라이언스를 자동으로 대체하며, 세션 고정성을 유지하여 방화벽과 같은 상태 저장 어플라이언스에 이상적입니다. 3. VPC Gateway Load Balancer 엔드포인트(GWLB endpoint)를 생성합니다. 공유 서비스 VPC 라우팅 테이블에 경로를 추가하고 새 GWLB 엔드포인트를 다른 VPC에서 공유 서비스 VPC로 들어오는 트래픽의 다음 홉으로 지정합니다. GWLB 엔드포인트는 다른 VPC의 트래픽이 공유 서비스 VPC의 GWLB로 라우팅되도록 하는 데 필요합니다. 이 엔드포인트를 라우팅 테이블의 다음 홉으로 지정하면 모든 인터넷 바운드 트래픽이 방화벽 어플라이언스를 통해 검사되도록 강제할 수 있습니다. Network Load Balancer는 TCP/UDP 트래픽에 적합하지만, 투명한 게이트웨이 기능과 모든 IP 트래픽 처리가 필요한 방화벽 어플라이언스에는 GWLB가 더 적합합니다. 두 인스턴스를 동일한 가용 영역에 배치하는 것은 가용성 요구 사항을 충족하지 못합니다. VPC 인터페이스 엔드포인트는 PrivateLink 서비스에 사용되며, 이 시나리오의 트래픽 검사
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음