한 소프트웨어-서비스(SaaS) 회사가 AWS PrivateLink로 구동되는 서비스를 호스팅합니다. 서비스는 Network Load Balancer(NLB) 뒤에서 실행되는 3개의 Amazon EC2 인스턴스에서 프로프라이터리 소프트웨어로 구성됩니다. 인스턴스는 eu-west-2 리전의 여러 가용 영역에 있는 프라이빗 서브넷에 있습니다. 회사의 모든 고객은 eu-west-2에 있습니다. 그러나 회사는 이제 us-east-1 리전의 새로운 고객을 확보합니다. 회사는 새로운 VPC 및 새로운 서브넷을 us-east-1에 만듭니다. 회사는 두 리전의 VPC 간에 리전 간 VPC 피어링을 설정합니다. 회사는 새로운 고객에게 SaaS 서비스에 대한 접근을 제공하기를 원하지만 회사는 즉시 us-east-1에 새로운 EC2 리소스를 배포하기를 원하지 않습니다. 이 요구사항을 충족하는 솔루션은 어떤 것일까요?
- A. eu-west-2의 기존 NLB를 사용하도록 us-east-1에서 PrivateLink 엔드포인트 서비스를 구성합니다. SaaS 서비스에 연결하도록 특정 AWS 계정 접근을 부여합니다.✓ 정답
- B. us-east-1에서 NLB를 만듭니다. eu-west-2에서 SaaS 서비스를 호스팅하는 회사의 인스턴스의 IP 주소를 사용하는 IP 대상 그룹을 만듭니다. us-east-1의 NLB를 사용하는 PrivateLink 엔드포인트 서비스를 구성합니다. SaaS 서비스에 연결하도록 특정 AWS 계정 접근을 부여합니다.
- C. eu-west-2의 EC2 인스턴스 앞에 Application Load Balancer(ALB)를 만듭니다. us-east-1에서 NLB를 만듭니다. us-east-1의 NLB를 eu-west-2의 ALB를 사용하는 ALB 대상 그룹과 연결합니다. us-east-1의 NLB를 사용하는 PrivateLink 엔드포인트 서비스를 구성합니다. SaaS 서비스에 연결하도록 특정 AWS 계정 접근을 부여합니다.
- D. AWS Resource Access Manager(AWS RAM)를 사용하여 eu-west-2의 EC2 인스턴스를 공유합니다. us-east-1에서 NLB 및 eu-west-2의 공유 EC2 인스턴스를 포함하는 인스턴스 대상 그룹을 만듭니다. us-east-1의 NLB를 사용하는 PrivateLink 엔드포인트 서비스를 구성합니다. SaaS 서비스에 연결하도록 특정 AWS 계정 접근을 부여합니다.
해설
【핵심 용어】 ▸ PrivateLink 교차 리전 — VPC 피어링으로 연결된 리전 간 서비스 제공 ▸ 기존 리소스 활용 — eu-west-2의 NLB 재활용 ▸ 최소 배포 → us-east-1에 새 EC2 인스턴스 불필요 【정답 포인트】 ▸ 교차 리전 VPC 피어링 → 두 리전 VPC 연결 완료 ▸ eu-west-2 NLB 활용 → 기존 인프라로 충분 ▸ us-east-1 엔드포인트 서비스 → 피어링된 연결 통해 NLB 제공 ▸ 신규 인스턴스 배포 불필요 → 비용 절감 【오답 체크】 (B) IP 대상 그룹은 교차 리전 NLB 참조 불가능 (C) ALB 추가는 불필요한 복잡성, 교차 리전 ALB 미지원 (D) RAM은 EC2 인스턴스 공유 불가능 (사용 불가 서비스) 【시험 포인트】 PrivateLink 엔드포인트 서비스를 통해 VPC 피어링된 리전의 NLB를 다른 리전의 고객에게 제공할 수 있습니다. 이는 새로운 리소스 배포 없이 기존 인프라를 재활용하는 효율적인 방법입니다. NLB는 기존 eu-west-2 인스턴스를 계속 서빙하며, us-east-1의 고객은 PrivateLink를 통해 비공개적으로 접근합니다.