한 회사에서 온프레미스 인트라넷 애플리케이션을 실행하며, AWS Elastic Disaster Recovery를 사용하여 AWS에 백업할 예정입니다. 복제 트래픽은 공용 인터넷을 통과해서는 안 되며, 복구 후 애플리케이션은 인터넷에서 접근할 수 없어야 하고, 복제가 사용 가능한 모든 네트워크 대역폭을 소비해서는 안 됩니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 최소 두 개의 프라이빗 서브넷, 두 개의 NAT 게이트웨이 및 가상 프라이빗 게이트웨이로 VPC를 생성합니다., 온프레미스 네트워크와 대상 AWS 네트워크 간에 AWS Direct Connect 연결 및 Direct Connect 게이트웨이를 프로비저닝합니다., 복제 서버를 구성할 때 데이터 복제에 프라이빗 IP 주소를 사용하도록 옵션을 선택합니다..
이것이 정답인 이유
첫 번째 정답은 복제 트래픽이 공용 인터넷을 통과하지 않도록 VPC, 가상 프라이빗 게이트웨이(VPG) 및 프라이빗 서브넷을 설정하는 것입니다. NAT 게이트웨이는 프라이빗 서브넷의 복제 서버가 인터넷에 액세스하여 AWS Elastic Disaster Recovery 서비스와 통신할 수 있도록 합니다. 두 번째 정답인 AWS Direct Connect는 온프레미스 네트워크와 AWS 간의 전용 비공개 연결을 제공하여 복제 트래픽이 공용 인터넷을 통과하지 않도록 하고 대역폭을 보장합니다. Direct Connect 게이트웨이는 여러 VPC에 연결할 수 있도록 합니다. 세 번째 정답은 복제 서버 구성 시 프라이빗 IP 주소를 사용하도록 설정하여 데이터 복제가 공용 인터넷을 통하지 않고 프라이빗 네트워크 경로를 통해 이루어지도록 합니다. 오답인 '최소 두 개의 퍼블릭 서브넷, 가상 프라이빗 게이트웨이 및 인터넷 게이트웨이로 VPC를 생성합니다.'는 퍼블릭 서브넷과 인터넷 게이트웨이를 포함하여 애플리케이션이 인터넷에 노출될 수 있으므로 요구 사항을 충족하지 않습니다. '온프레미스 네트워크와 대상 AWS 네트워크 간에 AWS Site-to-Site VPN 연결을 생성합니다.'는 공용 인터넷을 통해 암호화된 트래픽을 전송하므로 '복제 트래픽은 공용 인터넷을 통과해서는 안 된다'는 요구 사항에 부합하지 않습니다. '대상 서버의 시작 설정을 구성할 때 복구 인스턴스의 프라이빗 IP가 소스 서버의 프라이빗 IP와 일치하도록 옵션을 선택합니다.'는 Elastic Disaster Recovery의 기능이 아니며, 일반적으로 복구 인스턴스는 AWS 환경에서 사용 가능한 IP 주소를 할당받습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음