한 회사에서 us-east-1 리전에 단일 엣지 로케이션을 사용하여 AWS Cloud WAN을 배포했습니다. Cloud WAN 구성에는 프로덕션 세그먼트와 보안 세그먼트, 그리고 기본 코어 네트워크 정책이 포함됩니다. 이 회사는 프로덕션 VPC(프로덕션 세그먼트에 연결됨)와 아웃바운드 검사 VPC(보안 세그먼트에 연결됨)를 생성했습니다. 아웃바운드 검사 VPC의 AWS Network Firewall은 인터넷으로 향하는 트래픽을 검사합니다. 프로덕션 VPC 라우팅 테이블은 인터넷으로 향하는 모든 트래픽을 Cloud WAN 코어 네트워크로 보내고, 아웃바운드 검사 VPC 라우팅 테이블은 Network Firewall을 통해 트래픽을 라우팅합니다. 프로덕션 VPC의 EC2 인스턴스가 인터넷에 액세스할 수 없습니다. Network Firewall 규칙은 트래픽을 차단하지 않습니다. 이 문제를 해결할 작업 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 세그먼트 공유를 구성하도록 코어 네트워크 정책을 업데이트합니다. 프로덕션 세그먼트를 보안 세그먼트와 공유합니다., 프로덕션 세그먼트에 대한 정적 경로를 생성하도록 코어 네트워크 정책을 업데이트합니다. 0.0.0.0/0을 대상 CIDR 블록으로 지정합니다. 아웃바운드 검사 VPC를 연결로 지정합니다..
이것이 정답인 이유
Cloud WAN에서 프로덕션 VPC의 EC2 인스턴스가 인터넷에 액세스하려면 프로덕션 세그먼트에서 보안 세그먼트를 통해 인터넷으로 향하는 트래픽을 라우팅해야 합니다. 이를 위해 두 가지 주요 구성이 필요합니다. 첫째, 세그먼트 공유를 구성하도록 코어 네트워크 정책을 업데이트합니다. 프로덕션 세그먼트를 보안 세그먼트와 공유합니다. 이렇게 하면 프로덕션 세그먼트가 보안 세그먼트의 라우팅 테이블에 접근할 수 있게 되어, 보안 세그먼트에 연결된 아웃바운드 검사 VPC를 통해 트래픽을 보낼 수 있습니다. 둘째, 프로덕션 세그먼트에 대한 정적 경로를 생성하도록 코어 네트워크 정책을 업데이트합니다. 0.0.0.0/0을 대상 CIDR 블록으로 지정합니다. 아웃바운드 검사 VPC를 연결로 지정합니다. 이 정적 경로는 프로덕션 세그먼트의 모든 아웃바운드 인터넷 트래픽(0.0.0.0/0)을 아웃바운드 검사 VPC로 전달하여 Network Firewall을 통해 검사되도록 합니다. 다른 옵션들은 문제를 해결하지 못합니다. 보안 세그먼트에 대한 정적 경로를 추가하는 것은 프로덕션 세그먼트의 트래픽 흐름에 영향을 주지 않으며, 프로덕션 세그먼트에 특정 CIDR 블록(10.2.0.0/16)을 지정하는 것은 모든 인터넷 트래픽을 포괄하지 않습니다. 아웃바운드 검사 VPC를 프로덕션 세그먼트에 직접 연결하고 격리하는 것은 검사 VPC를 통과하는 중앙 집중식 아웃바운드 검사 아키텍처의 목적에 부합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음