한 회사에서 Transit Gateway에 연결된 여러 VPC에 애플리케이션을 배포합니다. 인터넷으로 향하는 트래픽을 보내는 모든 VPC는 공유 서비스 VPC를 통해 라우팅되어야 합니다. 각 VPC 서브넷은 Transit Gateway를 가리키는 기본 VPC 라우팅 테이블을 사용하며, Transit Gateway는 VPC 연결에 기본 라우팅 테이블을 사용합니다. 보안 감사 결과 한 VPC의 EC2 인스턴스가 다른 회사 VPC의 EC2 인스턴스와 통신할 수 있는 것으로 나타났습니다. 각 VPC는 특정하고 제한된 승인된 VPC 세트하고만 통신할 수 있어야 합니다. 이를 적용하기 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 VPC 연결에 대해 전용 Transit Gateway 라우팅 테이블을 생성하고, 각 연결이 승인된 VPC에만 도달하도록 라우팅을 구성합니다..
이것이 정답인 이유
이 솔루션은 Transit Gateway 라우팅 테이블을 사용하여 VPC 간의 트래픽 흐름을 세밀하게 제어합니다. 각 VPC 연결에 전용 Transit Gateway 라우팅 테이블을 생성하고 승인된 VPC 경로만 전파하거나 정적으로 추가함으로써, 특정 VPC가 통신할 수 있는 대상을 정확하게 정의할 수 있습니다. 이는 중앙 집중식으로 네트워크 트래픽을 제어하여 보안 요구 사항을 충족합니다. 네트워크 ACL은 서브넷 수준에서 인바운드/아웃바운드를 제어하지만, Transit Gateway를 통한 VPC 간 라우팅 자체를 제어하지는 못합니다. 보안 그룹은 인스턴스 수준에서 트래픽을 제어하지만, VPC 간 라우팅 정책을 정의하는 데는 적합하지 않습니다. 각 VPC의 메인 라우팅 테이블을 수정하는 것은 Transit Gateway를 통한 트래픽 흐름을 제어하는 데 효과적이지만, Transit Gateway 라우팅 테이블을 사용하는 것이 더 중앙 집중적이고 확장 가능한 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음