한 회사에서 여러 가용 영역에 걸쳐 Amazon EC2 인스턴스에서 퍼블릭 3계층 웹 애플리케이션을 VPC에서 실행하고 있습니다. 프라이빗 서브넷의 EC2 인스턴스는 인터넷을 통해 라이선스 서버와 통신해야 합니다. 이 회사는 운영 유지 관리를 최소화하는 관리형 솔루션을 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 퍼블릭 서브넷에 NAT gateway를 프로비저닝합니다. 각 프라이빗 서브넷의 라우팅 테이블을 NAT gateway를 가리키는 기본 경로로 수정합니다..
이것이 정답인 이유
정답은 퍼블릭 서브넷에 NAT Gateway를 프로비저닝하고 각 프라이빗 서브넷의 라우팅 테이블을 NAT Gateway를 가리키는 기본 경로로 수정하는 것입니다. NAT Gateway는 관리형 서비스이므로 운영 유지 관리가 필요 없고 고가용성을 제공합니다. NAT Gateway는 퍼블릭 서브넷에 위치해야 인터넷으로 나가는 트래픽을 라우팅할 수 있습니다. 프라이빗 서브넷의 EC2 인스턴스는 NAT Gateway를 통해 인터넷의 라이선스 서버와 통신할 수 있습니다. NAT 인스턴스는 관리형 서비스가 아니므로 유지 관리가 필요하고 단일 장애 지점이 될 수 있습니다. 프라이빗 서브넷에 NAT Gateway를 두면 인터넷 연결이 불가능합니다.