EC2 인스턴스가 프라이빗 서브넷에 있으며 동일 리전의 S3 버킷에 액세스해야 합니다. 인스턴스나 애플리케이션을 변경할 수 없으며, 인스턴스는 인터넷에 액세스할 수 없어야 합니다. 어떤 접근 방식이 이러한 제약 조건을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기본 엔드포인트 정책을 사용하여 S3용 게이트웨이 VPC 엔드포인트를 생성하고 이를 프라이빗 서브넷과 연결합니다..
이것이 정답인 이유
정답은 S3용 게이트웨이 VPC 엔드포인트를 생성하는 것입니다. 게이트웨이 엔드포인트는 프라이빗 서브넷의 EC2 인스턴스가 인터넷 게이트웨이 없이도 S3에 직접 액세스할 수 있도록 합니다. 이는 인스턴스나 애플리케이션 변경 없이 S3에 대한 프라이빗 연결을 제공하며, 인스턴스가 인터넷에 액세스할 수 없어야 한다는 요구 사항을 충족합니다. S3 인터페이스 엔드포인트는 S3에 대한 프라이빗 링크 연결을 사용하지만, 이는 S3가 아닌 다른 AWS 서비스에 더 적합하며, 게이트웨이 엔드포인트가 S3에 더 효율적이고 비용 효율적인 솔루션입니다. NAT 게이트웨이는 인스턴스가 인터넷에 액세스하도록 허용하므로 요구 사항에 위배됩니다. 프록시 EC2 인스턴스를 배포하는 것은 불필요한 복잡성과 관리 오버헤드를 추가하며, 인스턴스나 애플리케이션을 변경할 수 없다는 제약 조건에 위배될 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음