AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
Amazon ECS(Fargate)에서 컨테이너화된 애플리케이션이 SSL로 시작된 연결을 필요로 하고, 다른 AWS 계정으로부터의 프라이빗 연결을 수락해야 하며, 예측 가능하게 확장되어야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ECS 서비스의 로드 밸런서 유형으로 Network Load Balancer(NLB)를 선택합니다. 서비스 정의에서 NLB를 지정합니다. NLB용 VPC 엔드포인트 서비스를 생성합니다. 다른 AWS 계정과 VPC 엔드포인트 서비스를 공유합니다..
이것이 정답인 이유
정답은 NLB와 VPC 엔드포인트 서비스를 사용하는 것입니다. NLB는 SSL 연결을 종료하고 Fargate 태스크로 트래픽을 분산할 수 있으며, 예측 가능한 확장을 지원합니다. VPC 엔드포인트 서비스는 다른 AWS 계정에서 프라이빗하게 NLB에 접근할 수 있도록 하여, 인터넷을 통하지 않고 안전한 연결을 제공합니다.
오답 설명:
Gateway Load Balancer(GLB)는 주로 네트워크 가상 어플라이언스 체이닝에 사용되며, 일반적인 애플리케이션 트래픽 분산에는 적합하지 않습니다.
Application Load Balancer(ALB)는 SSL 종료와 경로 기반 라우팅을 지원하지만, 다른 계정과의 프라이빗 연결을 위해 VPC 피어링을 사용하는 경우, ALB는 퍼블릭 IP 주소를 통해 접근되거나 복잡한 라우팅 설정이 필요할 수 있어 VPC 엔드포인트 서비스만큼 효율적이지 않습니다. VPC 엔드포인트 서비스는 NLB와 함께 사용될 때 가장 효과적입니다.