한 회사에서 여러 가용 영역에 걸쳐 퍼블릭 및 프라이빗 서브넷이 있는 VPC에서 애플리케이션을 실행합니다. 애플리케이션은 프라이빗 서브넷의 EC2 인스턴스에서 실행되며 Amazon SQS 대기열을 사용합니다. EC2 인스턴스와 SQS 대기열 간의 보안 연결을 설계하세요. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon SQS용 인터페이스 VPC 엔드포인트를 구현합니다. 엔드포인트가 프라이빗 서브넷을 사용하도록 구성합니다. 프라이빗 서브넷의 EC2 인스턴스에서 트래픽을 허용하는 인바운드 규칙이 있는 보안 그룹을 엔드포인트에 추가합니다..
이것이 정답인 이유
정답은 Amazon SQS용 인터페이스 VPC 엔드포인트를 구현하고, 엔드포인트가 프라이빗 서브넷을 사용하도록 구성하며, 프라이빗 서브넷의 EC2 인스턴스에서 트래픽을 허용하는 인바운드 규칙이 있는 보안 그룹을 엔드포인트에 추가하는 것입니다. 인터페이스 VPC 엔드포인트(PrivateLink)는 AWS 서비스에 대한 프라이빗 연결을 제공하여 인터넷 게이트웨이, NAT 디바이스 또는 VPN 연결 없이 VPC 내에서 SQS에 안전하게 액세스할 수 있도록 합니다. 엔드포인트를 프라이빗 서브넷에 배치하고 적절한 보안 그룹 규칙을 적용하면 EC2 인스턴스가 SQS와 안전하게 통신할 수 있습니다.
오답인 퍼블릭 서브넷에 엔드포인트를 구성하는 옵션은 프라이빗 연결의 이점을 상실하게 만듭니다. 게이트웨이 엔드포인트는 S3 및 DynamoDB에만 사용되며 SQS에는 적용되지 않습니다. NAT 게이트웨이는 인터넷을 통한 액세스를 허용하지만, 프라이빗 연결을 제공하는 인터페이스 엔드포인트보다 보안이 떨어집니다.