한 회사에서 VPC 내에 배포된 Amazon OpenSearch Service 클러스터로 애플리케이션 로그를 보냅니다. 모든 데이터는 VPC 내에 유지되어야 합니다. 개발자는 로컬 개발 머신에서 OpenSearch에 액세스해야 합니다. 일부는 재택근무를 하고, 다른 일부는 3개의 회사 사무실에서 근무합니다. 개발자의 로컬 머신에서 VPC의 OpenSearch 클러스터에 안전하게 직접 액세스할 수 있는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Client VPN 엔드포인트를 프로비저닝하고 VPC의 서브넷과 연결합니다. Client VPN 셀프 서비스 포털을 구성하고 개발자가 Client VPN 클라이언트를 사용하여 연결하도록 합니다..
이것이 정답인 이유
AWS Client VPN은 개발자가 VPC 내의 OpenSearch Service 클러스터에 안전하게 직접 액세스할 수 있는 가장 적합한 솔루션입니다. Client VPN은 OpenVPN 기반의 관리형 서비스로, 개발자의 로컬 머신에서 VPC로 암호화된 터널을 생성하여 VPC 내 리소스에 비공개로 접근할 수 있게 합니다. 개발자는 어디에서든 Client VPN 클라이언트를 사용하여 연결할 수 있으며, 모든 데이터는 VPC 내에 유지됩니다. AWS Site-to-Site VPN은 일반적으로 온프레미스 네트워크와 AWS VPC 간의 연결에 사용되며, 개별 개발자 머신을 위한 직접적인 솔루션으로는 적합하지 않습니다. AWS Direct Connect는 전용 네트워크 연결을 제공하지만, 개별 개발자에게는 비용 효율적이지 않고 구현이 복잡합니다. 배스천 호스트는 SSH 터널링을 통해 OpenSearch에 접근할 수 있지만, 이는 직접적인 액세스 방법이 아니며, 모든 개발자에게 개별적으로 구성하기에 관리 오버헤드가 크고 OpenSearch 클러스터에 대한 직접적인 네트워크 접근을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음