VPC가 두 개의 가용 영역(AZ)에 걸쳐 있습니다. 각 AZ에는 하나의 프라이빗 서브넷과 하나의 퍼블릭 서브넷이 있습니다. 라우팅 테이블은 세 개입니다. 하나는 퍼블릭 서브넷이 공유하고, 다른 두 개는 각 AZ에 하나씩 프라이빗 라우팅 테이블입니다. 네 개의 서브넷 모두 VPC의 인터넷 게이트웨이를 통해 아웃바운드 트래픽을 라우팅하려고 합니다. 보안 엔지니어는 이 문제를 해결하기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 가용 영역의 퍼블릭 서브넷에 NAT gateway가 프로비저닝되었는지 확인합니다., 각 프라이빗 서브넷의 라우팅 테이블을 수정하여 동일한 가용 영역의 퍼블릭 서브넷에 있는 NAT gateway를 대상으로 하는 0.0.0.0/0 경로를 추가합니다..
이것이 정답인 이유
프라이빗 서브넷의 인스턴스가 인터넷에 아웃바운드 트래픽을 보내려면 NAT Gateway를 통해야 합니다. NAT Gateway는 퍼블릭 서브넷에 배포되어야 합니다. 따라서 첫 번째 정답은 각 가용 영역의 퍼블릭 서브넷에 NAT Gateway가 프로비저닝되었는지 확인하는 것입니다. 두 번째 정답은 각 프라이빗 서브넷의 라우팅 테이블을 수정하여 0.0.0.0/0(모든 트래픽) 경로를 동일한 가용 영역에 있는 NAT Gateway로 지정하는 것입니다. 이렇게 하면 프라이빗 서브넷의 트래픽이 NAT Gateway를 통해 인터넷으로 라우팅됩니다. 프라이빗 서브넷에 NAT Gateway를 프로비저닝하는 것은 올바르지 않으며, 퍼블릭 서브넷의 라우팅 테이블에 로컬 경로를 추가하는 것은 인터넷 연결과 관련이 없습니다. 또한 프라이빗 서브넷에서 인터넷 게이트웨이로 직접 라우팅하는 것은 프라이빗 서브넷의 목적에 위배됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음