회사의 데이터 센터가 AWS Direct Connect 전용 연결을 통해 단일 AWS 리전에 연결되어 있습니다. 회사가 이 리전에 단일 VPC를 보유하고 있습니다. 회사가 모든 애플리케이션 로그를 데이터 센터에 로컬로 저장합니다. 회사가 모든 애플리케이션 로그를 7년 동안 유지해야 합니다. 회사가 모든 애플리케이션 로그를 Amazon S3 버킷으로 복사하기로 결정합니다. 이 요구사항을 충족할 솔루션은 무엇입니까?
- A. Direct Connect 연결에 공개 VIF를 생성합니다. VPC에 Amazon S3 Gateway 엔드포인트를 생성합니다.
- B. Direct Connect 연결에 프라이빗 VIF를 생성합니다. VPC에 Amazon S3 Gateway 엔드포인트를 생성합니다.
- C. Direct Connect 연결에 프라이빗 VIF를 생성합니다. VPC에 Amazon S3 Interface 엔드포인트를 생성합니다.✓ 정답
- D. Direct Connect 연결에 공개 VIF를 생성합니다. VPC에 Amazon S3 Interface 엔드포인트를 생성합니다.
해설
【핵심 용어】 \n ▸ 프라이빗 VIF — 온프레미스↔AWS 직접 연결\n ▸ S3 Interface 엔드포인트 — VPC 내 프라이빗 S3 접근\n ▸ 로그 전송 — 개인 연결 요구\n\n 【정답 포인트】 \n ▸ 데이터 센터 → S3: Direct Connect 프라이빗 경로\n ▸ 프라이빗 VIF → S3로의 개인 연결\n ▸ Gateway 엔드포인트 (라우트 기반) vs Interface 엔드포인트 (DNS 기반)\n ▸ Interface 엔드포인트가 프라이빗 VIF와 더 호환성 좋음\n\n 【오답 체크】 \n (A) 공개 VIF → 인터넷 경유 (보안 위험)\n (B) Gateway 엔드포인트 + 프라이빗 VIF → 라우팅 미지원\n (D) 공개 VIF → 인터넷 기반 (로그 전송 부적절)\n\n 【시험 포인트】 \n ▸ Direct Connect VIF 타입: 공개 vs 프라이빗\n ▸ S3 엔드포인트: Gateway vs Interface의 선택\n ▸ 개인 연결 아키텍처 설계