SaaS 공급자는 VPC의 EC2 인스턴스에서 서비스를 실행합니다. 고객도 AWS에서 실행되지만, 고객의 IP 범위가 공급자의 VPC와 겹칩니다. 고객은 내부 IP 범위를 공개하지 않으려 하며, 공용 인터넷을 통해 연결하는 것을 원하지 않습니다. 이러한 제약 조건을 충족하는 솔루션의 일부인 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SaaS 서비스 엔드포인트를 Network Load Balancer 뒤에 배치합니다., SaaS 제품에 대한 엔드포인트 서비스(PrivateLink)를 생성하고 고객에게 해당 엔드포인트 서비스에 대한 연결을 생성할 권한을 부여합니다..
이것이 정답인 이유
이 시나리오에서는 겹치는 IP 범위와 공용 인터넷을 피해야 하는 요구 사항이 있습니다. PrivateLink는 이러한 문제를 해결하는 데 이상적입니다. Network Load Balancer(NLB) 뒤에 SaaS 서비스 엔드포인트를 배치하는 것은 PrivateLink를 구현하는 데 필요한 단계입니다. PrivateLink(VPC 엔드포인트 서비스)는 NLB를 서비스의 진입점으로 사용합니다. NLB는 PrivateLink를 통해 트래픽을 효율적으로 분산하고, 고객은 PrivateLink 엔드포인트를 통해 서비스에 비공개로 연결할 수 있습니다. SaaS 제품에 대한 엔드포인트 서비스(PrivateLink)를 생성하고 고객에게 해당 엔드포인트 서비스에 대한 연결을 생성할 권한을 부여하는 것은 PrivateLink 솔루션의 핵심입니다. 이를 통해 고객은 겹치는 IP 범위나 공용 인터넷 노출 없이 공급자의 서비스에 비공개로 액세스할 수 있습니다. Application Load Balancer(ALB)는 PrivateLink 엔드포인트 서비스의 백엔드로 직접 지원되지 않습니다. VPC 피어링은 겹치는 IP 범위에서는 작동하지 않습니다. Transit Gateway는 겹치는 IP 범위 문제를 해결할 수 있지만, PrivateLink는 이 시나리오에서 더 간단하고 효율적인 비공개 연결 솔루션을 제공합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음