한 회사에서 EC2 인스턴스가 퍼블릭 인터넷을 통해 트래픽을 전송하지 않고 Amazon S3 버킷에 안전하게 액세스하도록 허용해야 합니다. 어떤 옵션이 이를 달성할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC endpoint.
이것이 정답인 이유
VPC 엔드포인트는 퍼블릭 인터넷을 통하지 않고도 VPC에서 AWS 서비스에 비공개로 연결할 수 있도록 합니다. 특히 Amazon S3에 대한 게이트웨이 VPC 엔드포인트를 사용하면 EC2 인스턴스가 인터넷 게이트웨이 없이 S3 버킷에 안전하게 액세스할 수 있습니다. VPN 연결은 온프레미스 네트워크와 VPC 간의 보안 연결을 제공하지만, VPC 내에서 AWS 서비스에 액세스하는 데는 적합하지 않습니다. 인터넷 게이트웨이는 VPC가 인터넷에 액세스할 수 있도록 하지만, 이는 퍼블릭 트래픽을 허용하므로 보안 요구사항에 부합하지 않습니다. NAT 게이트웨이는 프라이빗 서브넷의 인스턴스가 인터넷에 아웃바운드 연결을 할 수 있도록 하지만, S3로의 트래픽이 퍼블릭 인터넷을 통과하게 되므로 보안 요구사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음