인프런 커뮤니티 질문&답변

송나겸님의 프로필 이미지
송나겸

작성한 질문수

AWS Certified Solutions Architect - Associate 자격증 준비하기

강의 자료 다운로드 (첨부파일을 다운로드 해주세요)

실전문제풀이 10 13번문제

작성

·

101

0

외부서비스는 EC2인스턴스에 대한 연결을 시작할수없고 이문제를 해결하기위한방법을물어봤는데 왜D가정답이죠?? 원인아닌가요D는?

답변 1

0

코드바나나님의 프로필 이미지
코드바나나
지식공유자

안녕하세요.

 

문제의 원인은 현재 EC2 인스턴스가 인터넷과 통신을 할 수 없는 프라이빗 서브넷에 있기 때문입니다. 프라이빗 서브넷에 있다는 것은 지문의 "그러나 회사의 보안 정책에 따르면 외부 서비스는 EC2 인스턴스에 대한 연결을 시작할 수 없습니다"를 통해 유추 할 수 있습니다.

 

IPv6 주소를 인터넷과 연결하기 위한 해결 방법으로 송신 전용 인터넷 게이트 웨이를 사용합니다.

 

아래는 송신 전용 인터넷 게이트웨이에 대한 설명 입니다.

https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/egress-only-internet-gateway.html

 

[문제]

회사에 IPv6 주소가 있는 Amazon EC2 인스턴스에서 호스팅되는 애플리케이션이 있습니다 응용 프로그램은 인터넷을 사용하여 다른 외부 응 용 프로그램과 통신을 시작해야 합니다 그러나 회사의 보안 정책에 따르면 외부 서비스는 EC2 인스턴스에 대한 연결을 시작할 수 없습니다

솔루션 설계자는 이 문제를 해결하기 위해 무엇을 권장해야 합니까

 

A. NAT 게이트웨이를 생성하고 서브넷의 라우팅 테이블의 대상으로 만듭니다

B. 인터넷 게이트웨이를 생성하고 서브넷의 라우팅 테이블의 대상으로 만듭니다

C.가상 프라이빗 게이트웨이를 생성하고 서브넷의 라우팅 테이블의 대상으로 만듭니다

D. 송신 전용 인터넷 게이트웨이를 생성하고 서브넷의 라우팅 테이블의 대상으로 만듭니다

송나겸님의 프로필 이미지
송나겸

작성한 질문수

질문하기