한 회사에서 최신 Amazon Managed Streaming for Apache Kafka(Amazon MSK)를 사용하여 실시간 데이터 수집 솔루션을 운영하고 있습니다. 이 솔루션은 3개의 가용 영역에 걸쳐 프라이빗 서브넷에 배포됩니다. 솔루션스 아키텍트는 수집 솔루션을 인터넷을 통해 공개적으로 액세스할 수 있도록 재설계해야 하며, 전송 중인 데이터는 암호화되어야 합니다. 가장 운영 효율적인 방식으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기존 VPC에 퍼블릭 서브넷을 구성합니다. 퍼블릭 서브넷에 MSK 클러스터를 배포합니다. MSK 클러스터 보안 설정을 업데이트하여 상호 TLS 인증을 활성화합니다..
이것이 정답인 이유
정답은 기존 VPC에 퍼블릭 서브넷을 구성하고, 그 안에 MSK 클러스터를 배포하며, 상호 TLS 인증을 활성화하는 것입니다. Amazon MSK는 퍼블릭 액세스 기능을 지원하므로, 퍼블릭 서브넷에 배포하고 상호 TLS 인증을 통해 전송 중인 데이터 암호화 및 클라이언트 인증을 구현할 수 있습니다. 이는 가장 직접적이고 운영 효율적인 방법입니다. 새 VPC를 생성하는 것은 불필요한 복잡성과 추가 관리 오버헤드를 발생시키므로 운영 효율적이지 않습니다. Application Load Balancer (ALB)나 Network Load Balancer (NLB)는 MSK 클러스터에 대한 직접적인 퍼블릭 액세스를 제공하는 데 적합하지 않으며, MSK의 퍼블릭 액세스 기능을 활용하지 못합니다. 특히 ALB는 HTTP/HTTPS 트래픽에 최적화되어 있어 Kafka 프로토콜에 직접 사용하기 어렵고, NLB는 TCP 트래픽을 전달하지만 MSK의 내장된 퍼블릭 액세스 기능을 우회하는 것은 불필요한 복잡성을 더합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음