AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에서 EC2에 서버를 배포하여 온프레미스 애플리케이션 용량을 일시적으로 확장해야 합니다. EC2 서버는 온프레미스 서버와 데이터를 공유해야 하며, 인터넷에 액세스할 수 없어야 하고, 모든 인터넷 연결 트래픽은 온프레미스 방화벽을 통해야 합니다. EC2 서버는 또한 타사 웹 애플리케이션에 액세스해야 합니다. 어떤 네트워크 구성이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프라이빗 서브넷이 있는 VPC를 생성합니다. 고객 게이트웨이, 가상 프라이빗 게이트웨이 및 AWS Site-to-Site VPN 연결을 생성합니다. 라우팅 테이블을 생성하고 프라이빗 서브넷을 라우팅 테이블과 연결합니다. 가상 프라이빗 게이트웨이에 기본 경로를 추가합니다. 프라이빗 서브넷에 애플리케이션을 배포합니다..
이것이 정답인 이유
이 구성은 모든 요구 사항을 충족합니다. EC2 서버는 인터넷에 직접 액세스할 수 없으므로 프라이빗 서브넷에 배포됩니다. 온프레미스 서버와의 데이터 공유는 Site-to-Site VPN 연결을 통해 이루어집니다. 모든 인터넷 연결 트래픽은 가상 프라이빗 게이트웨이를 통해 온프레미스 방화벽으로 라우팅되므로 온프레미스 보안 정책을 준수합니다. 타사 웹 애플리케이션 액세스도 이 경로를 통해 가능합니다.
다른 옵션들은 다음 이유로 적합하지 않습니다:
첫 번째 옵션은 NAT 게이트웨이를 사용하여 인터넷 액세스를 제공하므로, 모든 인터넷 트래픽이 온프레미스 방화벽을 거쳐야 한다는 요구 사항을 위반합니다.
세 번째 옵션은 애플리케이션을 퍼블릭 서브넷에 배포하여 인터넷에 직접 노출시키므로, 인터넷 액세스 불가 요구 사항을 위반합니다.
네 번째 옵션은 프라이빗 서브넷에 애플리케이션을 배포하지만, 인터넷 게이트웨이에 기본 경로를 추가하는 퍼블릭 서브넷이 존재하여 의도치 않은 인터넷 액세스 경로를 만들 수 있습니다. 또한, 프라이빗 서브넷의 기본 경로가 온프레미스 게이트웨이가 아닌 인터넷 게이트웨이를 통해 인터넷에 액세스할 수 있는 가능성을 열어둡니다.