한 SaaS 공급자가 AWS PrivateLink를 통해 독점 서비스를 노출합니다. 이 서비스는 eu-west-2 리전의 여러 가용 영역에 걸쳐 있는 프라이빗 서브넷의 Network Load Balancer(NLB) 뒤에 있는 3개의 EC2 인스턴스에서 실행됩니다. 현재 모든 고객은 eu-west-2에 있지만, us-east-1의 새로운 고객이 서비스 액세스를 요청했습니다. 회사는 us-east-1에 새 VPC와 서브넷을 생성하고 리전 간 VPC 피어링을 구성했습니다. 회사는 us-east-1에 즉시 새 EC2 리소스를 배포하고 싶지 않습니다. us-east-1에 인스턴스를 배포하지 않고도 새로운 us-east-1 고객이 서비스에 액세스할 수 있도록 하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: eu-west-2의 기존 NLB를 사용하는 PrivateLink 엔드포인트 서비스를 us-east-1에 구성합니다. 특정 AWS 계정에 PrivateLink 서비스에 연결할 수 있는 권한을 부여합니다..
이것이 정답인 이유
정답은 PrivateLink 엔드포인트 서비스가 리전 간에 작동할 수 있기 때문입니다. eu-west-2의 기존 NLB를 사용하여 us-east-1에 PrivateLink 엔드포인트 서비스를 구성하면 us-east-1의 고객이 eu-west-2에 있는 서비스에 직접 액세스할 수 있습니다. 이는 PrivateLink가 리전 간 연결을 지원하므로, 서비스 공급자는 서비스 인스턴스를 us-east-1에 배포할 필요 없이 us-east-1 고객에게 서비스를 제공할 수 있습니다. 오답인 "us-east-1에 NLB를 생성하고 서비스가 호스팅되는 eu-west-2의 EC2 인스턴스 IP 주소를 사용하는 IP 대상 그룹을 생성합니다"는 NLB가 리전 간 IP 주소를 대상으로 할 수 없으므로 올바르지 않습니다. "eu-west-2의 EC2 인스턴스 앞에 Application Load Balancer(ALB)를 배치합니다"는 ALB가 PrivateLink 엔드포인트 서비스의 직접적인 대상이 될 수 없으며, 이 시나리오에서 복잡성을 불필요하게 증가시킵니다. "AWS Resource Access Manager(RAM)를 사용하여 eu-west-2의 EC2 인스턴스를 공유합니다"는 EC2 인스턴스를 직접 공유하는 것이 아니라 PrivateLink를 통해 서비스에 액세스하는 것이 목적이므로 적절하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음