• 카테고리

    질문 & 답변
  • 세부 분야

    데브옵스 · 인프라

  • 해결 여부

    미해결

실전문제풀이 10 13번문제

24.06.19 17:52 작성 조회수 60

0

외부서비스는 EC2인스턴스에 대한 연결을 시작할수없고 이문제를 해결하기위한방법을물어봤는데 왜D가정답이죠?? 원인아닌가요D는?

답변 1

답변을 작성해보세요.

0

안녕하세요.

 

문제의 원인은 현재 EC2 인스턴스가 인터넷과 통신을 할 수 없는 프라이빗 서브넷에 있기 때문입니다. 프라이빗 서브넷에 있다는 것은 지문의 "그러나 회사의 보안 정책에 따르면 외부 서비스는 EC2 인스턴스에 대한 연결을 시작할 수 없습니다"를 통해 유추 할 수 있습니다.

 

IPv6 주소를 인터넷과 연결하기 위한 해결 방법으로 송신 전용 인터넷 게이트 웨이를 사용합니다.

 

아래는 송신 전용 인터넷 게이트웨이에 대한 설명 입니다.

https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/egress-only-internet-gateway.html

 

[문제]

회사에 IPv6 주소가 있는 Amazon EC2 인스턴스에서 호스팅되는 애플리케이션이 있습니다 응용 프로그램은 인터넷을 사용하여 다른 외부 응 용 프로그램과 통신을 시작해야 합니다 그러나 회사의 보안 정책에 따르면 외부 서비스는 EC2 인스턴스에 대한 연결을 시작할 수 없습니다

솔루션 설계자는 이 문제를 해결하기 위해 무엇을 권장해야 합니까

 

A. NAT 게이트웨이를 생성하고 서브넷의 라우팅 테이블의 대상으로 만듭니다

B. 인터넷 게이트웨이를 생성하고 서브넷의 라우팅 테이블의 대상으로 만듭니다

C.가상 프라이빗 게이트웨이를 생성하고 서브넷의 라우팅 테이블의 대상으로 만듭니다

D. 송신 전용 인터넷 게이트웨이를 생성하고 서브넷의 라우팅 테이블의 대상으로 만듭니다

채널톡 아이콘