한 회사에서 us-west-2 VPC의 프라이빗 서브넷에서 사용되는 NAT 게이트웨이를 제거할 예정입니다. 프라이빗 서브넷의 인스턴스는 통합 Amazon CloudWatch 에이전트를 사용합니다. NAT 게이트웨이를 제거한 후에도 CloudWatch 에이전트 트래픽이 계속 작동해야 합니다. 네트워크 엔지니어는 어떤 단계 조합을 구현해야 합니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: enableDnsHostnames 및 enableDnsSupport VPC 속성을 true로 설정하여 VPC에서 프라이빗 DNS가 활성화되었는지 확인합니다., 프라이빗 서브넷의 IP 주소 범위에서 인바운드 TCP 포트 443을 허용하는 규칙이 있는 새 보안 그룹을 생성합니다., com.amazonaws.us-west-2.logs 및 com.amazonaws.us-west-2.monitoring에 대한 인터페이스 VPC 엔드포인트를 VPC에 생성하고 새 보안 그룹을 엔드포인트 네트워크 인터페이스에 연결합니다..
이것이 정답인 이유
NAT 게이트웨이 제거 후에도 CloudWatch 에이전트 트래픽이 작동하려면 프라이빗 서브넷의 인스턴스가 인터넷을 통하지 않고 CloudWatch 서비스에 직접 연결할 수 있어야 합니다. 이를 위해 인터페이스 VPC 엔드포인트가 필요합니다. com.amazonaws.us-west-2.logs 및 com.amazonaws.us-west-2.monitoring 엔드포인트를 생성하는 것이 올바른데, 통합 CloudWatch 에이전트는 로그 및 모니터링 데이터를 CloudWatch 서비스로 전송하기 때문입니다. enableDnsHostnames 및 enableDnsSupport를 활성화하면 엔드포인트의 프라이빗 DNS 이름 확인이 가능해집니다. 엔드포인트에 연결된 보안 그룹은 인바운드 TCP 포트 443을 허용해야 인스턴스가 엔드포인트와 통신할 수 있습니다. 0.0.0.0/0으로 아웃바운드 규칙을 생성하는 것은 불필요하며, com.amazonaws.us-west-2.cloudwatch 엔드포인트는 일반적으로 CloudWatch 콘솔 접근에 사용되며 에이전트 데이터 전송과는 직접 관련이 적습니다. VPC 엔드포인트를 라우팅 테이블과 연결하는 것은 자동으로 처리되므로 별도의 단계가 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음