한 회사에서 마이크로서비스 애플리케이션을 Amazon EC2에서 Amazon Elastic Kubernetes Service(Amazon EKS)로 마이그레이션하고 있습니다. EKS 컨트롤 플레인은 endpoint private access = true 및 endpoint public access = false로 설정되어야 합니다. 데이터 플레인 노드는 프라이빗 서브넷에 배치되지만, 노드가 클러스터에 조인하지 못하고 있습니다. 노드가 클러스터에 조인할 수 있도록 하는 해결책은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 노드가 컨트롤 플레인에 액세스할 수 있도록 인터페이스 VPC 엔드포인트를 생성합니다..
이것이 정답인 이유
EKS 컨트롤 플레인에 퍼블릭 액세스가 비활성화되어 있고 프라이빗 액세스만 활성화되어 있으므로, 데이터 플레인 노드는 컨트롤 플레인과 통신하기 위해 프라이빗 연결이 필요합니다. 인터페이스 VPC 엔드포인트(AWS PrivateLink)를 생성하면 노드가 인터넷을 통하지 않고도 VPC 내에서 EKS 컨트롤 플레인에 안전하게 접근할 수 있습니다. 다른 옵션들은 이 시나리오에 적합하지 않습니다. IAM 권한은 인증에 필요하지만, 연결 자체를 가능하게 하지는 않습니다. 퍼블릭 서브넷에 노드를 배치하는 것은 보안 요구 사항(endpoint public access = false)을 위반합니다. 노드 보안 그룹의 아웃바운드 트래픽 허용은 일반적인 요구 사항이지만, 프라이빗 엔드포인트가 없는 상태에서는 컨트롤 플레인에 도달할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음