AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에서 VPC 내 트래픽 검사 및 NAT를 위해 서드 파티 방화벽 어플라이언스를 배포하고 있으며, 이 VPC에는 퍼블릭 및 프라이빗 서브넷이 모두 있습니다. 방화벽은 로드 밸런서 뒤에 배치되어야 합니다. 이러한 요구 사항을 충족하면서 가장 비용 효율적인 설계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 방화벽 어플라이언스를 대상으로 하는 Gateway Load Balancer를 배포합니다. 각 방화벽 어플라이언스를 두 개의 네트워크 인터페이스(하나는 프라이빗 서브넷에, 다른 하나는 퍼블릭 서브넷에)로 구성합니다. 검사된 트래픽을 인터넷으로 보내기 위해 방화벽 어플라이언스의 NAT 기능을 사용합니다..
이것이 정답인 이유
Gateway Load Balancer(GWLB)는 서드 파티 가상 어플라이언스를 투명하게 배포, 확장 및 관리하는 데 최적화되어 있습니다. 이는 트래픽을 방화벽 어플라이언스로 라우팅하고 다시 원래 대상으로 반환하는 데 이상적입니다. 각 방화벽 어플라이언스에 퍼블릭 및 프라이빗 서브넷에 걸쳐 두 개의 네트워크 인터페이스를 구성하면 인바운드 및 아웃바운드 트래픽을 모두 검사할 수 있습니다. 방화벽 어플라이언스의 NAT 기능을 사용하면 별도의 NAT Gateway를 배포할 필요가 없어 비용 효율적입니다. Network Load Balancer는 GWLB와 달리 투명한 트래픽 삽입 및 반환 기능을 제공하지 않으며, NAT Gateway를 사용하는 것은 방화벽의 NAT 기능을 활용하지 못해 추가 비용이 발생합니다.