EC2에서 실행되는 중앙 집중식 로깅 서비스는 AWS PrivateLink를 사용하여 수백 개의 AWS 계정으로부터 로그를 수신합니다. 각 클라이언트 계정에는 로깅 서비스를 위한 인터페이스 VPC 엔드포인트가 있습니다. 로깅 서비스는 여러 서브넷에 분산된 Network Load Balancer(NLB) 뒤의 EC2 인스턴스에서 실행됩니다. 클라이언트가 VPC 엔드포인트를 통해 로그를 보낼 수 없습니다. 솔루션스 아키텍트가 이 문제를 해결하기 위해 취해야 할 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 로깅 서비스 서브넷에 연결된 네트워크 ACL(NACL)이 NLB 서브넷으로/로부터의 트래픽을 허용하는지 확인합니다. NLB 서브넷에 연결된 NACL이 EC2 로깅 인스턴스를 호스팅하는 서브넷으로/로부터의 트래픽을 허용하는지 확인합니다., 로깅 서비스 EC2 인스턴스의 보안 그룹이 NLB 서브넷으로부터의 인바운드 트래픽을 허용하는지 확인합니다..
이것이 정답인 이유
네트워크 ACL(NACL)은 서브넷 수준에서 트래픽을 제어하며, NLB와 백엔드 EC2 인스턴스가 서로 통신하려면 관련 서브넷의 NACL이 트래픽을 허용해야 합니다. 특히 NLB 서브넷과 로깅 서비스(EC2 인스턴스) 서브넷 간의 양방향 통신이 필요합니다. 또한, EC2 인스턴스의 보안 그룹은 인스턴스 수준에서 트래픽을 제어하므로, NLB로부터의 인바운드 트래픽을 허용해야 NLB가 EC2 인스턴스로 로그를 전달할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다: 인터페이스 엔드포인트 서브넷과 로깅 서비스 서브넷 간의 NACL 확인은 직접적인 통신 경로가 아니므로 주요 원인이 아닙니다. PrivateLink는 NLB를 통해 통신합니다. 로깅 서비스 EC2 인스턴스의 보안 그룹이 클라이언트로부터의 인바운드 트래픽을 허용하는지 확인하는 것은 NLB를 통해 트래픽이 전달되므로 직접적인 필요 조건이 아닙니다. NLB는 보안 그룹을 지원하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음