AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
VPC(VPC1)에 AZ1에 단일 NAT 게이트웨이가 있으며, 이는 AZ1, AZ2, AZ3에 걸쳐 있는 프라이빗 서브넷의 EC2 인스턴스에 인터넷 액세스를 제공합니다. 장애 발생 시 NAT 게이트웨이를 사용할 수 없게 되어 인터넷 액세스가 실패했습니다. 엔지니어는 이 단일 장애 지점을 제거하고 내장된 이중화를 추가해야 합니다. 어떤 설계가 이 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AZ2 및 AZ3에 있는 별도의 퍼블릭 서브넷에 두 개의 NAT 게이트웨이를 생성합니다. 하나의 라우팅 테이블이 AZ2 프라이빗 서브넷이 AZ2의 NAT 게이트웨이를 사용하도록 구성하고, 두 번째 라우팅 테이블이 AZ3 프라이빗 서브넷이 AZ3의 NAT 게이트웨이를 사용하도록 생성합니다..
이것이 정답인 이유
이 솔루션은 각 가용 영역(AZ)에 NAT 게이트웨이를 배포하고 해당 AZ의 프라이빗 서브넷이 해당 NAT 게이트웨이를 사용하도록 라우팅 테이블을 구성하여 중복성을 제공합니다. 이렇게 하면 한 AZ의 NAT 게이트웨이가 실패하더라도 다른 AZ의 인스턴스는 영향을 받지 않고 인터넷에 계속 액세스할 수 있습니다. 각 AZ의 NAT 게이트웨이는 해당 AZ 내에서 고가용성을 제공하므로 단일 장애 지점이 제거됩니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
첫 번째 옵션은 두 NAT 게이트웨이의 가상 IP 주소를 참조하도록 라우팅 테이블을 구성한다고 언급하지만, NAT 게이트웨이는 가상 IP 주소를 사용하지 않으며, 단일 라우팅 테이블이 여러 NAT 게이트웨이를 동시에 활성-활성 방식으로 참조할 수 없습니다.
두 번째 옵션은 AZ2 프라이빗 서브넷이 AZ2의 NAT 게이트웨이로 라우팅되고 동일한 라우팅 테이블이 AZ3 프라이빗 서브넷도 AZ3의 NAT 게이트웨이로 가리키도록 한다고 설명하는데, 이는 AZ3 서브넷이 AZ2의