AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에 수백 개의 VPC가 있으며, 이 VPC들은 NAT 게이트웨이를 통해 Amazon S3 및 AWS Systems Manager의 퍼블릭 엔드포인트에 액세스합니다. S3 및 Systems Manager로 가는 모든 트래픽은 해당 NAT 게이트웨이를 통과합니다. 네트워크 엔지니어는 이러한 서비스에 대한 액세스를 중앙 집중화하고 퍼블릭 엔드포인트를 사용할 필요성을 최소한의 운영 오버헤드로 제거해야 합니다. 이 목표를 달성하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 중앙 공유 서비스 VPC를 생성합니다. 중앙 공유 서비스 VPC에서 Amazon S3 및 Systems Manager에 액세스하기 위한 인터페이스 VPC 엔드포인트를 생성합니다. 프라이빗 DNS가 꺼져 있는지 확인합니다. AWS Transit Gateway를 사용하여 모든 VPC를 중앙 공유 서비스 VPC에 연결합니다. Amazon S3 및 Systems Manager에 대한 전체 서비스 엔드포인트 이름으로 Amazon Route 53 프라이빗 호스팅 영역을 생성합니다. 모든 VPC와 프라이빗 호스팅 영역을 연결합니다. 각 프라이빗 호스팅 영역에 공유 서비스 VPC의 인터페이스 VPC 엔드포인트를 가리키는 전체 AWS 서비스 엔드포인트가 있는 별칭 레코드를 생성합니다..
이것이 정답인 이유
정답은 중앙 공유 서비스 VPC에서 인터페이스 VPC 엔드포인트를 생성하고, 모든 VPC를 Transit Gateway를 통해 연결한 다음, Route 53 프라이빗 호스팅 영역을 사용하여 S3 및 Systems Manager의 전체 서비스 엔드포인트 이름을 엔드포인트로 리디렉션하는 것입니다. 이 방법은 퍼블릭 엔드포인트 사용을 제거하고, 중앙 집중식 액세스를 제공하며, 기존 NAT 게이트웨이를 통한 트래픽을 우회하여 비용을 절감합니다.
오답 설명:
프라이빗 NAT 게이트웨이는 퍼블릭 IP 주소 대신 프라이빗 IP 주소를 사용하지만, S3 및 Systems Manager에 대한 액세스를 중앙 집중화하고 퍼블릭 엔드포인트 사용을 제거하는 목표를 달성하지 못합니다. 여전히 NAT 게이트웨이를 통해 트래픽이 라우팅됩니다.
두 번째 오답은 Route 53 전달 규칙을 제안하지만, 이는 인터페이스 엔드포인트에 대한 프라이빗 DNS가 활성화된 경우에 더 적합하며, 문제에서 요구하는 프라이빗 DNS가 꺼져 있는 시나리오에는 맞지 않습니다.
네 번째 오답은 인터페이스 VPC 엔드포인트에 대해 프라이빗 DNS를 활성화할 것을 제안합니다. 이는 퍼블릭 엔드포인트 사용을 제거하는 데