금융 회사는 온프레미스에서 AWS로 웹 애플리케이션을 마이그레이션할 계획입니다. 회사는 애플리케이션에 대한 인바운드 트래픽을 모니터링하기 위해 타사 보안 도구를 사용합니다. 회사는 지난 15년간 보안 도구를 사용했으며 벤더의 클라우드 솔루션이 없습니다. 회사의 보안 팀은 보안 도구를 AWS 기술과 통합하는 방법에 대해 걱정합니다. 회사는 Amazon EC2 인스턴스에서 애플리케이션 마이그레이션을 배포할 계획입니다. EC2 인스턴스는 전용 VPC의 Auto Scaling 그룹에서 실행됩니다. 회사는 보안 도구를 사용하여 VPC에 드나드는 모든 패킷을 검사해야 합니다. 이 검사는 실시간으로 수행되어야 하며 애플리케이션의 성능을 영향주지 않아야 합니다. 솔루션 아키텍트는 AWS 리전 내에서 고가용성인 대상 아키텍처를 설계해야 합니다. 솔루션 아키텍트가 이러한 요구사항을 충족하기 위해 취해야 할 단계의 조합은 무엇입니까? (2개 선택)
- A. 기존 VPC에서 새로운 Auto Scaling 그룹의 EC2 인스턴스에 보안 도구를 배포합니다.✓ 정답
- B. Network Load Balancer 뒤에 웹 애플리케이션을 배포합니다.
- C. 보안 도구 인스턴스 앞에 Application Load Balancer를 배포합니다.
- D. 각 가용성 영역에 대해 Gateway Load Balancer를 프로비저닝하여 트래픽을 보안 도구로 리다이렉트합니다.✓ 정답
- E. VPC 간 통신을 용이하게 하기 위해 transit gateway를 프로비저닝합니다.
해설
【핵심 용어】 ▸ Gateway Load Balancer — Layer 4 트래픽을 가상 어플라이언스(보안 도구)로 라우팅 ▸ 실시간 패킷 검사 — 모든 인/아웃바운드 트래픽이 보안 도구를 통과해야 함 ▸ 고가용성 — AZ마다 GWLB 배포 【정답 포인트】 ▸ 보안 도구를 Auto Scaling 그룹에 배포 (A) → 자동 확장, 고가용성 ▸ Gateway Load Balancer (D) → 각 AZ에서 트래픽 가로채기 (GLBP 표준 구조) ▸ VPC Flow → GLBP가 ENI 트래픽을 가상 어플라이언스로 전달 【오답 체크】 (B) Network Load Balancer는 웹 app용 - 보안 도구 검사 구조 아님 (C) ALB는 Layer 7 - 패킷 레벨 검사에 부적합 (E) 단일 VPC이므로 transit gateway 불필요 【시험 포인트】 Gateway Load Balancer + 보안 어플라이언스 조합은 SAP-C02의 고급 네트워킹. 모든 인/아웃 트래픽 검사 → GLBP 사용, ALB/NLB 아님을 명확히.