한 회사에서 원격 사용자가 여러 피어링된 VPC 및 온프레미스 데이터 센터의 리소스에 연결할 수 있도록 AWS Client VPN을 배포했습니다. Client VPN 엔드포인트 라우팅 테이블에는 0.0.0.0/0만 포함되어 있습니다. 엔드포인트의 보안 그룹에는 인바운드 규칙이 없으며 0.0.0.0/0으로 모든 트래픽을 허용하는 단일 아웃바운드 규칙이 있습니다. 여러 원격 사용자가 웹 검색 결과에서 잘못된 지리적 위치 데이터가 표시된다고 보고합니다. 네트워크 엔지니어는 서비스 중단을 최소화하면서 이 문제를 해결하기 위해 어떤 단계를 조합하여 수행해야 합니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Client VPN 엔드포인트에서 분할 터널 모드를 활성화합니다., 피어링된 VPC 및 온프레미스 데이터 센터에 대한 명시적 경로를 Client VPN 라우팅 테이블에 추가합니다., Client VPN 엔드포인트 라우팅 테이블에서 0.0.0.0/0 항목을 제거합니다..
이것이 정답인 이유
사용자가 잘못된 지리적 위치 데이터를 보고하는 것은 모든 트래픽이 Client VPN을 통해 라우팅되어 Client VPN 엔드포인트의 AWS 리전에서 인터넷으로 나가는 '강제 터널링' 때문입니다. 이 문제를 해결하려면 분할 터널링을 활성화하여 AWS 리소스 트래픽만 VPN을 통과하도록 해야 합니다. 이를 위해 Client VPN 엔드포인트 라우팅 테이블에서 0.0.0.0/0 경로를 제거하고, 피어링된 VPC 및 온프레미스 데이터 센터와 같이 VPN을 통해 액세스해야 하는 특정 대상에 대한 명시적 경로를 추가해야 합니다. 이렇게 하면 인터넷 트래픽은 사용자의 로컬 인터넷 연결을 통해 직접 이동하여 올바른 지리적 위치를 유지합니다. AWS Site-to-Site VPN은 원격 사용자 액세스 솔루션이 아니며, 보안 그룹 변경은 라우팅 동작에 영향을 미치지 않습니다. 엔드포인트를 다시 생성하는 것은 불필요하고 서비스 중단을 야기합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음