AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사가 전 세계 자판기에서 HTTPS 요청을 수신하는 ALB 뒤의 us-east-1에서 애플리케이션을 실행합니다. 이 회사는 AWS Global Accelerator를 사용하고 가속기의 고정 IP를 자판기에 프로그래밍하여 애플리케이션이 인터넷 연결 ALB URL을 통해 직접 접근하는 것이 아니라 가속기를 통해서만 접근할 수 있도록 할 계획입니다. 가속기를 통해서만 접근을 강제하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ALB를 VPC의 프라이빗 서브넷에 배치합니다. 인터넷 게이트웨이를 연결하지만 서브넷 라우팅 테이블에 인터넷 게이트웨이를 가리키는 라우팅을 추가하지 않습니다. ALB 엔드포인트를 포함하는 엔드포인트 그룹으로 Global Accelerator를 구성합니다. ALB의 보안 그룹을 설정하여 ALB 리스너 포트에서 인터넷으로부터만 인바운드 트래픽을 허용합니다..
이것이 정답인 이유
정답은 ALB를 프라이빗 서브넷에 배치하고, 인터넷 게이트웨이는 연결하지만 라우팅 테이블에 인터넷 게이트웨이로의 라우팅을 추가하지 않는 것입니다. 이렇게 하면 ALB가 인터넷에 직접 노출되지 않아 Global Accelerator를 통하지 않고는 접근할 수 없게 됩니다. Global Accelerator는 ALB 엔드포인트를 통해 트래픽을 ALB로 전달합니다. ALB 보안 그룹을 인터넷으로부터의 인바운드 트래픽을 허용하도록 설정하는 것은 Global Accelerator가 ALB에 도달할 수 있도록 하기 위함입니다. 다른 옵션들은 ALB를 직접 인터넷에 노출시키거나(퍼블릭 서브넷 사용), Global Accelerator의 IP 주소만 허용하여 Global Accelerator가 아닌 다른 경로로의 접근을 막지 못하는 등의 문제가 있습니다.