AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사에서 ALB 뒤의 여러 가용 영역에 있는 EC2 인스턴스에서 마이크로서비스를 실행합니다. Amazon API Gateway에 새로운 REST API가 구축되었습니다. EC2에서 실행되는 일부 레거시 마이크로서비스는 새 API를 호출해야 하지만, 회사는 API가 공용 인터넷에 노출되지 않고 트래픽이 공용 인터넷을 통과하지 않도록 요구합니다. 솔루션스 아키텍트는 이러한 제약 조건을 충족하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: API Gateway용 인터페이스 VPC 엔드포인트를 생성하고 특정 API에 대한 액세스를 제한하는 엔드포인트 정책을 적용합니다. 해당 VPC 엔드포인트에서만 액세스를 허용하도록 API에 리소스 정책을 추가하고, API Gateway 엔드포인트 유형을 Private으로 설정합니다..
이것이 정답인 이유
이 솔루션은 API Gateway의 엔드포인트 유형을 Private으로 설정하고 인터페이스 VPC 엔드포인트를 사용하여 VPC 내에서만 API에 액세스하도록 합니다. 엔드포인트 정책과 API 리소스 정책을 함께 사용하여 특정 API에 대한 액세스를 제어하고, 트래픽이 공용 인터넷을 통과하지 않도록 보장합니다.
오답 설명:
Site-to-Site VPN은 온프레미스 네트워크와 VPC를 연결하는 데 사용되며, VPC 내 서비스 간의 통신에는 적합하지 않습니다.
IAM 인증은 적절하지만, API Gateway를 새 VPC로 이동하고 Transit Gateway를 배포하는 것은 불필요하며 복잡성을 증가시킵니다. 또한, 이 방법만으로는 공용 인터넷 노출을 막을 수 없습니다.
Global Accelerator는 전역 성능을 향상시키지만, API를 프라이빗하게 유지하거나 공용 인터넷을 통한 트래픽을 방지하는 데는