한 회사에서 VPC 내 Application Load Balancer(ALB) 뒤의 프라이빗 서브넷에서 애플리케이션을 실행합니다. VPC에는 NAT 게이트웨이와 인터넷 게이트웨이가 있습니다. 애플리케이션은 객체를 저장하기 위해 Amazon S3 API를 호출합니다. 보안 정책에 따라 애플리케이션의 트래픽은 인터넷을 통과해서는 안 됩니다. 다음 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 게이트웨이 엔드포인트를 구성합니다. VPC 라우팅 테이블을 업데이트하여 엔드포인트를 사용하도록 합니다..
이것이 정답인 이유
S3 게이트웨이 엔드포인트는 인터넷을 통하지 않고 VPC 내 프라이빗 서브넷에서 Amazon S3에 안전하게 액세스할 수 있는 가장 비용 효율적인 방법입니다. 이는 S3 트래픽이 AWS 네트워크 내에 유지되도록 보장하여 보안 정책을 준수합니다. 라우팅 테이블을 업데이트하면 S3로 향하는 트래픽이 엔드포인트를 통해 라우팅됩니다. S3 인터페이스 엔드포인트는 비용이 더 많이 들고, NAT 게이트웨이에 할당된 Elastic IP 주소에 대한 S3 버킷 정책은 인터넷을 통해 트래픽을 라우팅하므로 보안 요구 사항을 위반합니다. 두 번째 NAT 게이트웨이를 생성하는 것은 불필요한 비용을 발생시키고 S3 액세스에 대한 직접적인 해결책이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음