AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사에서 공유 VPC에 중앙 집중식 EC2 애플리케이션을 운영하고 있습니다. 최대 10개의 비즈니스 단위 VPC에 있는 클라이언트 애플리케이션은 Network Load Balancer(NLB) 앞에 있는 중앙 집중식 애플리케이션에 액세스해야 합니다. 일부 비즈니스 단위 VPC CIDR 블록은 공유 VPC와 겹치고 일부는 서로 겹칩니다. 승인된 비즈니스 단위 VPC만 중앙 집중식 애플리케이션에 도달할 수 있어야 합니다. 비즈니스 단위 VPC에서 중앙 집중식 애플리케이션으로 필요한 연결을 제공하는 네트워크 설계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 중앙 집중식 애플리케이션 NLB를 사용하여 VPC 엔드포인트 서비스를 생성하고 require-acceptance 옵션을 활성화합니다. 각 비즈니스 단위 VPC에서 엔드포인트 서비스 이름을 사용하여 인터페이스 VPC 엔드포인트를 생성하고, 엔드포인트 서비스 콘솔에서 승인된 엔드포인트 연결 요청을 수락합니다..
이것이 정답인 이유
정답은 VPC 엔드포인트 서비스와 인터페이스 VPC 엔드포인트를 사용하는 것입니다. 이 방법은 중복되는 CIDR 블록 문제를 해결하며, NLB를 통해 중앙 집중식 애플리케이션에 안전하고 비공개적으로 액세스할 수 있도록 합니다. require-acceptance 옵션을 통해 승인된 비즈니스 단위 VPC만 연결할 수 있도록 제어할 수 있습니다.
Transit Gateway는 중복 CIDR 블록이 있는 VPC 간의 직접적인 라우팅을 지원하지 않으므로 이 시나리오에 적합하지 않습니다. VPC 피어링은 중복 CIDR 블록이 있는 VPC 간에 설정할 수 없습니다. Site-to-Site VPN은 복잡하고 관리 오버헤드가 크며, 내부 VPC 간 통신에는 일반적으로 사용되지 않습니다.