한 회사에서 중앙 집중식 공유 서비스 VPC 내 여러 AZ에 스테이트풀(stateful) 보안 어플라이언스를 배포했습니다. 트랜짓 게이트웨이는 애플리케이션 VPC와 공유 서비스 VPC를 연결합니다. 애플리케이션 워크로드는 여러 AZ의 프라이빗 서브넷에서 실행됩니다. 스테이트풀 어플라이언스는 모든 동서(east-west) VPC-to-VPC 트래픽을 검사합니다. 사용자들이 다른 가용 영역(AZ)에 있는 워크로드 간의 트래픽이 손실된다고 보고합니다. AZ 간 워크로드 간 ICMP ping이 실패합니다. 보안 그룹, 어플라이언스 구성 및 네트워크 ACL은 문제가 없는 것으로 확인되었습니다. 트래픽 손실의 원인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공유 서비스 VPC에 대한 트랜짓 게이트웨이 연결에서 Appliance mode가 활성화되지 않았습니다..
이것이 정답인 이유
정답은 '공유 서비스 VPC에 대한 트랜짓 게이트웨이 연결에서 Appliance mode가 활성화되지 않았습니다'입니다. 스테이트풀 어플라이언스는 트래픽의 양방향 흐름을 추적합니다. 트랜짓 게이트웨이의 Appliance mode가 비활성화되면, 트랜짓 게이트웨이는 동일한 트래픽 흐름에 대해 다른 경로를 선택하여 어플라이언스로 트래픽이 비대칭적으로 라우팅될 수 있습니다. 이로 인해 어플라이언스가 세션 상태를 유지할 수 없어 트래픽이 손실됩니다. 애플리케이션 VPC에 대한 Appliance mode 활성화 여부는 이 시나리오와 직접적인 관련이 없습니다. 스테이트풀 어플라이언스와 트랜짓 게이트웨이 연결의 서브넷 배치는 Appliance mode가 활성화되지 않은 경우 발생하는 비대칭 라우팅 문제를 해결하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음