한 회사에 VPC와 온프레미스 네트워크 간에 IPsec VPN 터널이 있습니다. 터널은 UP으로 표시되지만, EC2 인스턴스가 온프레미스 호스트를 ping할 수 없습니다. 연결을 복원하기 위해 SysOps 관리자는 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스 서브넷에서 사용하는 라우팅 테이블에서 가상 프라이빗 게이트웨이에 대한 경로 전파를 활성화합니다..
이것이 정답인 이유
정답은 EC2 인스턴스 서브넷에서 사용하는 라우팅 테이블에서 가상 프라이빗 게이트웨이에 대한 경로 전파를 활성화하는 것입니다. VPN 터널이 UP 상태이지만 EC2 인스턴스가 온프레미스 호스트에 연결할 수 없는 경우, EC2 인스턴스 서브넷의 라우팅 테이블에 온프레미스 네트워크로 향하는 경로가 없기 때문일 가능성이 높습니다. 경로 전파를 활성화하면 가상 프라이빗 게이트웨이(VPG)가 온프레미스 네트워크의 경로를 라우팅 테이블에 자동으로 추가하여 EC2 인스턴스가 해당 네트워크로 트래픽을 보낼 수 있게 됩니다. 오답 설명: 온프레미스 CIDR 블록에서 ICMP를 허용하도록 EC2 인스턴스에 인바운드 보안 그룹 규칙을 추가하는 것은 연결 문제를 해결하는 데 필요할 수 있지만, 라우팅 문제가 해결되지 않으면 트래픽이 EC2 인스턴스에 도달하지 못하므로 이 조치만으로는 충분하지 않습니다. VPN 게이트웨이와 EC2 인스턴스 서브넷 간에 VPC 피어링 연결을 설정하는 것은 VPC 내의 다른 VPC 또는 서브넷 간의 통신에 사용되며, 온프레미스 네트워크와의 연결에는 적합하지 않습니다. VPC DHCP 옵션 세트를 수정하여 VPN 섹션에 IPsec 터널 정보를 포함하는 것은 VPN 터널 자체의 구성에는 영향을 미치지만, EC2 인스턴스 서브넷의 라우팅 테이블에 온프레미스 네트워크로 향하는 경로를 추가하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음