한 회사에서 EC2 인스턴스 패치 방식을 변경하고 있습니다. 현재 인스턴스는 애플리케이션 계정의 VPC에 있는 NAT gateway를 통해 인터넷을 통해 패치됩니다. 코어 계정의 전용 프라이빗 VPC는 패치 소스 리포지토리 역할을 하는 EC2 인스턴스를 호스팅합니다. 이 회사는 Systems Manager Patch Manager와 코어 계정 패치 리포지토리를 사용하여 애플리케이션 계정의 EC2 인스턴스를 패치하는 동시에 애플리케이션 계정의 모든 인스턴스가 인터넷에 액세스하는 것을 방지하고자 합니다. 인스턴스는 여전히 Amazon S3(애플리케이션 데이터가 저장된 곳), Systems Manager, 그리고 코어 계정의 패치 리포지토리에 액세스해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Systems Manager 및 Amazon S3용 VPC 엔드포인트를 생성합니다. 애플리케이션 계정의 VPC에서 NAT gateway를 삭제합니다. 코어 계정의 패치 소스 리포지토리 EC2 인스턴스에 도달하기 위해 VPC 피어링 연결을 생성합니다. 두 계정의 라우팅 테이블을 업데이트합니다..
이것이 정답인 이유
정답은 Systems Manager 및 Amazon S3용 VPC 엔드포인트를 생성하고, 애플리케이션 계정의 VPC에서 NAT gateway를 삭제하며, 코어 계정의 패치 소스 리포지토리 EC2 인스턴스에 도달하기 위해 VPC 피어링 연결을 생성하고, 두 계정의 라우팅 테이블을 업데이트하는 것입니다. 이 솔루션은 애플리케이션 계정의 인스턴스가 인터넷에 직접 액세스하는 것을 방지하면서도 필요한 AWS 서비스(Systems Manager, S3) 및 코어 계정의 패치 리포지토리에 프라이빗하게 연결할 수 있도록 합니다. VPC 엔드포인트는 인터넷 게이트웨이나 NAT 게이트웨이 없이 AWS 서비스에 프라이빗 연결을 제공하며, VPC 피어링은 다른 VPC의 리소스에 프라이빗 연결을 가능하게 합니다. 오답 1은 VPN 서버를 배포하여 복잡성을 증가시키고, NAT Gateway를 제거하지 않아 인터넷 접근을 완전히 차단하지 못할 수 있습니다. 오답 2는 Systems Manager 및 Amazon S3용 프라이빗 VIF를 생성한다고 했지만, Direct Connect가 언급되지 않아 적절하지 않으며, Transit Gateway는 VPC 피어링보다 더 복잡하고 비용이 많이 들 수 있습니다. 오답 4는 인바운드 트래픽을 차단하는 네트워크 ACL을 생성한다고 했지만, 아웃바운드 인터넷 접근 차단이 주 목표이며, Transit Gateway는 VPC 피어링보다 더 복잡하고 비용이 많이 들 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음