AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
AnyCompany(온프레미스)가 Example Corp(전체 AWS 사용)를 인수했습니다. 이들은 Direct Connect 및 Transit Gateway를 통해 연결됩니다. Example Corp는 인터넷 게이트웨이가 없는 VPC(10.0.0.0/16)의 두 AZ에 걸쳐 앱을 가지고 있으며, 규정 준수를 위해 제한된 연속 소스 IP 블록 10.1.0.0/24를 통해 온프레미스 앱에 연결해야 합니다. 엔지니어는 10.1.0.0/24를 VPC의 보조 CIDR로 추가했습니다. 아웃바운드 트래픽이 승인된 IP 주소를 사용하도록 보장하는 고가용성 솔루션을 구현하기 위한 다음 단계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 AZ에서 승인된 10.1.0.0/24 범위의 일부를 사용하여 서브넷을 생성합니다. 각 서브넷에 프라이빗 NAT 게이트웨이를 배포합니다. 다른 서브넷의 라우팅 테이블을 업데이트하여 애플리케이션 트래픽을 동일한 AZ의 프라이빗 NAT 게이트웨이로 보냅니다. NAT 서브넷의 라우팅 테이블에 온프레미스 애플리케이션에 대한 경로를 추가하고 Transit Gateway를 가리키도록 합니다..
이것이 정답인 이유
정답은 각 AZ에 프라이빗 NAT 게이트웨이를 배포하는 것입니다. 규정 준수를 위해 온프레미스 애플리케이션으로 향하는 모든 트래픽이 특정 소스 IP 범위(10.1.0.0/24)에서 시작되어야 합니다. 프라이빗 NAT 게이트웨이는 인스턴스가 인터넷에 액세스할 필요 없이 프라이빗 서브넷의 인스턴스가 온프레미스 네트워크와 같은 다른 네트워크에 연결할 수 있도록 합니다. 각 AZ에 NAT 게이트웨이를 배포하면 고가용성이 보장됩니다. 퍼블릭 NAT 게이트웨이는 인터넷 연결이 필요하므로 인터넷 게이트웨이가 없는 VPC 시나리오에는 적합하지 않습니다. 단일 NAT 게이트웨이를 사용하면 단일 장애 지점이 발생하여 고가용성 요구 사항을 충족하지 못합니다.