VPC는 현재 IPv4만 사용하며, 퍼블릭 및 프라이빗 서브넷, NAT 게이트웨이, 라우팅 테이블, ACL이 이미 구성되어 있습니다. VPC에 IPv6 CIDR이 할당되고, 서브넷 IPv6 주소가 추가되며, 라우팅이 업데이트되고, ACL이 IPv6를 허용하도록 변경되었습니다. 퍼블릭 서브넷은 IPv6를 통해 인터넷에 액세스할 수 있지만, 프라이빗 서브넷은 IPv6 아웃바운드 연결을 시작할 수 없습니다. SysOps 관리자는 프라이빗 서브넷에서 아웃바운드 전용 IPv6 인터넷 액세스를 제공하기 위해 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 이그레스 전용 인터넷 게이트웨이를 생성하여 VPC에 연결합니다. 프라이빗 서브넷의 라우팅 테이블에 이그레스 전용 인터넷 게이트웨이를 가리키는 기본 경로를 추가합니다..
이것이 정답인 이유
프라이빗 서브넷의 인스턴스가 IPv6를 통해 인터넷으로 아웃바운드 연결만 시작하도록 하려면 이그레스 전용 인터넷 게이트웨이(Egress-Only Internet Gateway)를 사용해야 합니다. 이는 IPv6 트래픽에 대한 NAT 게이트웨이와 유사하게 작동하여 인스턴스가 인터넷에 연결할 수 있도록 하지만, 인터넷에서 인스턴스로 직접 연결하는 것을 방지합니다. 기존 NAT 게이트웨이는 IPv4 전용이므로 IPv6 트래픽을 처리할 수 없습니다. IPv6 전용 NAT 게이트웨이라는 서비스는 AWS에 존재하지 않습니다. 기존 인터넷 게이트웨이로 IPv6 트래픽을 라우팅하면 인스턴스가 퍼블릭 IP를 갖지 않는 한 인바운드 연결도 허용될 수 있어 프라이빗 서브넷의 보안 원칙에 위배됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음