AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에 각각 Elastic IP를 가진 퍼블릭 EC2 애플리케이션 서버가 있으며, 인스턴스에 도달하기 전에 모든 인터넷 트래픽에 대해 방화벽 검사를 수행해야 합니다. Gateway Load Balancer(GLB)와 방화벽 플릿은 별도의 VPC에 배포됩니다. 인터넷 트래픽이 방화벽 플릿을 통과하도록 네트워크 엔지니어는 환경을 어떻게 수정해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 서브넷의 애플리케이션 VPC에 GLB endpoint를 프로비저닝합니다. 대상이 애플리케이션 서브넷 CIDR 블록이고 대상이 GLB endpoint인 경로를 사용하여 게이트웨이 라우팅 테이블을 생성합니다. 게이트웨이 라우팅 테이블을 애플리케이션 VPC의 internet gateway와 연결합니다. 애플리케이션 서브넷 라우팅 테이블의 기본 경로 대상을 GLB endpoint로 업데이트합니다..
이것이 정답인 이유
정답은 애플리케이션 VPC 내에서 Gateway Load Balancer(GLB) 엔드포인트를 사용하여 인터넷 트래픽을 방화벽 플릿으로 리디렉션하는 방법을 설명합니다. 새 서브넷에 GLB 엔드포인트를 프로비저닝하고, 인터넷 게이트웨이와 연결된 게이트웨이 라우팅 테이블을 생성하여 애플리케이션 서브넷 CIDR 블록으로 향하는 트래픽을 GLB 엔드포인트로 보냅니다. 마지막으로 애플리케이션 서브넷 라우팅 테이블의 기본 경로를 GLB 엔드포인트로 업데이트하여 아웃바운드 트래픽도 방화벽을 통과하도록 합니다.
오답 1은 Transit Gateway를 사용하지만, GLB 엔드포인트를 애플리케이션 VPC의 기본 경로로 설정하는 것이 더 직접적인 방법입니다. 오답 2는 방화벽 VPC 내에서 GLB 엔드포인트를 대상으로 하는 경로를 추가하지만, 인터넷 게이트웨이와 GLB 엔드포인트를 연결하는 게이트웨이 라우팅 테이블을 생성하는 것이 인바운드 트래픽을 제어하는 핵심입니다. 오답 4는 GLB를 애플리케이션 VPC로 이동하고 게이트웨이 라우팅 테이블을 애플리케이션 서브넷과 연결하라고 하지만, 인터넷 게이트웨이와 연결하여 인바운드 트래픽을 가로채는 것이 중요합니다.