한 SaaS 공급자가 프라이빗 SaaS 앱을 AWS로 마이그레이션했습니다. 수백 명의 고객이 VPN 및 복잡한 NAT 규칙을 사용하여 여러 데이터 센터에서 연결합니다. 마이그레이션 후 AWS 기반 고객은 VPC에서 SaaS 앱에 직접 액세스해야 하며, 온프레미스 고객은 IPsec 터널을 계속 사용해야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS PrivateLink를 통해 AWS 고객에게 액세스를 제공하고, SaaS 애플리케이션 VPC에 배포된 타사 라우팅 어플라이언스에서 온프레미스 Site-to-Site VPN 연결을 종료합니다..
이것이 정답인 이유
AWS PrivateLink는 AWS 고객이 VPC 내에서 SaaS 애플리케이션에 안전하고 비공개적으로 액세스할 수 있도록 하여 퍼블릭 인터넷을 통한 트래픽 노출 없이 프라이빗 연결을 제공합니다. 이는 각 고객 VPC를 피어링하거나 VPN 연결을 생성하는 것보다 확장 가능하고 관리하기 쉬운 솔루션입니다. 온프레미스 고객의 경우, SaaS 애플리케이션 VPC 내에 배포된 타사 라우팅 어플라이언스에서 기존 IPsec VPN 터널을 종료하면 복잡한 NAT 규칙을 계속 지원하면서 온프레미스 연결을 유지할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. Transit Gateway는 AWS 고객에게 직접적인 프라이빗 액세스를 제공하지 않으며, 온프레미스 VPN 종료를 위한 복잡한 NAT 규칙을 처리하는 데 어려움이 있습니다. VPC 피어링은 수백 명의 고객에게 확장하기 어렵고, 복잡한 관리 오버헤드를 초래합니다. 각 AWS 고객 VPC에 Site-to-Site VPN 터널을 생성하는 것은 확장 불가능하고 비용이 많이 들며 관리하기 복잡합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음