AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에서 여러 AZ에 걸쳐 Auto Scaling 그룹의 EC2 인스턴스를 사용하여 애플리케이션을 AWS로 마이그레이션했습니다. 이 애플리케이션은 특정 클라이언트 IP 주소를 허용하는 정적 ACL을 사용하는 HTTPS를 통해 타사 벤더 데이터 서비스를 호출합니다. 이 회사에는 온프레미스에 작동하는 Direct Connect가 있습니다. 네트워크 엔지니어는 확장된 애플리케이션이 벤더의 허용 목록 업데이트 필요성을 최소화하면서 벤더 서비스에 계속 액세스할 수 있도록 솔루션을 설계해야 합니다. 벤더의 허용 목록에 대한 지속적인 변경을 최소화하면서 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 애플리케이션이 실행되는 각 가용 영역에 프라이빗 NAT 게이트웨이를 배포하고, 애플리케이션이 NAT 게이트웨이를 이그레스(송신)로 사용하도록 구성하고, NAT 게이트웨이의 IP 주소를 벤더에게 제공하여 허용 목록에 추가합니다..
이것이 정답인 이유
정답은 각 가용 영역에 프라이빗 NAT 게이트웨이를 배포하고 해당 IP 주소를 벤더에게 제공하는 것입니다. NAT 게이트웨이는 고정적인 퍼블릭 IP 주소를 제공하여 Auto Scaling 그룹의 EC2 인스턴스가 스케일 인/아웃되거나 IP 주소가 변경되더라도 항상 동일한 이그레스 IP를 사용하게 합니다. 이는 벤더의 허용 목록 업데이트 필요성을 최소화합니다.
오답인 탄력적 네트워크 인터페이스(ENI)를 Auto Scaling 그룹과 연결하는 것은 불가능하며, ENI를 EC2 인스턴스에 연결하고 트래픽을 라우팅하는 것은 불필요하게 복잡하고 관리 부담이 큽니다. ALB는 인바운드 트래픽 로드 밸런싱에 사용되며 아웃바운드 트래픽을 위한 고정 IP를 제공하지 않습니다.