AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에 Amazon WorkSpaces로 이전할 원격 사용자들이 있습니다. WorkSpaces는 회사 계정의 VPC A에서 실행됩니다. 한 네트워크 엔지니어가 Gateway Load Balancer(GWLB) 뒤에 두 개의 방화벽 어플라이언스를 삽입하여 보안 가시성을 제공하고자 합니다. 이 엔지니어는 VPC B로 다른 계정을 생성하고 VPC B의 별도 AZ에 두 개의 방화벽 어플라이언스를 배포합니다. 이 설정을 위한 네트워크 연결을 구성하려면 엔지니어는 어떤 단계를 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 방화벽 어플라이언스 인스턴스를 대상으로 하는 GWLB를 VPC B에 생성합니다. GWLB를 사용하여 GWLB 엔드포인트를 생성합니다. WorkSpaces 계정의 AWS principal ARN을 GWLB 엔드포인트의 principal 허용 목록에 추가합니다. WorkSpaces 계정에서 VPC 엔드포인트를 생성하고 AWS Management Console이 GWLB 엔드포인트에 대해 제공하는 서비스 이름을 지정합니다. VPC A의 라우팅 테이블을 수정하여 기본 경로가 GWLB 엔드포인트를 가리키도록 합니다..
이것이 정답인 이유
정답은 방화벽 어플라이언스가 위치한 VPC B에 GWLB를 생성해야 합니다. GWLB 엔드포인트는 GWLB가 있는 VPC B에서 생성되어야 하며, WorkSpaces 계정의 AWS principal ARN을 GWLB 엔드포인트의 principal 허용 목록에 추가하여 WorkSpaces 계정에서 이 엔드포인트를 사용할 수 있도록 합니다. WorkSpaces 계정의 VPC A에서 GWLB 엔드포인트에 대한 VPC 엔드포인트를 생성하고, VPC A의 라우팅 테이블에서 기본 경로를 이 VPC 엔드포인트로 지정하여 모든 트래픽이 방화벽을 통과하도록 합니다.
오답 1은 GWLB를 VPC A에 생성한다고 하는데, 방화벽 어플라이언스는 VPC B에 있으므로 잘못되었습니다. 오답 3은 WorkSpaces 서브넷만 VPC 엔드포인트를 가리키도록 라우팅 테이블을 수정한다고 하는데, 모든 트래픽에 대한 보안 가시성을 위해서는 기본 경로를 수정해야 합니다. 오답 4는 방화벽 어플라이언스가 포함된 계정의 AWS principal ARN을 허용 목록에 추가한다고 하는데, WorkSpaces 계정에서 GWLB 엔드포인트를 사용해야 하므로 WorkSpaces 계정의 principal ARN을 추가해야 합니다.