통신 회사가 AWS에서 애플리케이션을 실행하고 있습니다. 회사는 온프레미스 데이터 센터와 AWS 사이에 AWS Direct Connect 연결을 설정했습니다. 회사는 내부 Application Load Balancer(ALB) 뒤의 여러 가용 영역에 있는 Amazon EC2 인스턴스에 애플리케이션을 배포했습니다. 회사의 클라이언트는 HTTPS를 사용하여 온프레미스 네트워크에서 연결합니다. TLS는 ALB에서 종료됩니다. 회사는 여러 대상 그룹을 가지고 있으며 경로 기반 라우팅을 사용하여 URL 경로에 따라 요청을 전달합니다. 회사는 IP 주소에 기반한 허용 목록이 있는 온프레미스 방화벽 어플라이언스를 배포할 계획입니다. 솔루션 아키텍트는 온프레미스 네트워크에서 AWS로의 트래픽 흐름을 허용하고 클라이언트가 애플리케이션에 계속 액세스할 수 있도록 하는 솔루션을 개발해야 합니다. 어느 솔루션이 이러한 요구사항을 충족합니까?
- A. 기존 ALB를 구성하여 정적 IP 주소를 사용하도록 합니다. 여러 가용 영역에서 ALB에 IP 주소를 할당합니다. 방화벽 어플라이언스에 ALB IP 주소를 추가합니다.
- B. Network Load Balancer(NLB)를 생성합니다. 여러 가용 영역에서 NLB를 한 개의 정적 IP 주소와 연결합니다. NLB에 대한 ALB 유형의 대상 그룹을 생성하고 기존 ALB를 추가합니다. 방화벽 어플라이언스에 NLB IP 주소를 추가합니다. 클라이언트를 NLB에 연결하도록 업데이트합니다.✓ 정답
- C. Network Load Balancer(NLB)를 생성합니다. 여러 가용 영역에서 LNB를 한 개의 정적 IP 주소와 연결합니다. 기존 대상 그룹을 NLB에 추가합니다. 클라이언트를 NLB에 연결하도록 업데이트합니다. ALB를 삭제합니다. 방화벽 어플라이언스에 NLB IP 주소를 추가합니다.
- D. Gateway Load Balancer(GWLB)를 생성합니다. GWLB에 정적 IP 주소를 할당합니다(여러 가용 영역에서). GWLB에 대한 ALB 유형의 대상 그룹을 생성하고 기존 ALB를 추가합니다. 방화벽 어플라이언스에 GWLB IP 주소를 추가합니다. 클라이언트를 GWLB에 연결하도록 업데이트합니다.
해설
【핵심 용어】 ▸ Network Load Balancer(NLB) — 정적 IP 지원, Layer 4 로드밸런싱 ▸ ALB-type Target Group — ALB를 NLB의 대상으로 사용 ▸ 경로 기반 라우팅 — ALB에서 처리 (NLB는 전달만) 【정답 포인트】 ▸ NLB는 여러 AZ에서 정적 IP 제공 → 방화벽 허용 목록 가능 ▸ ALB-type 대상 그룹으로 기존 ALB 유지 → 경로 기반 라우팅 보존 ▸ 클라이언트는 NLB IP 사용 → ALB 변경 불필요 ▸ TLS는 ALB에서 계속 종료 【오답 체크】 (A) ALB는 정적 IP 지원 안함 (동적 IP) (C) ALB 삭제 → 경로 기반 라우팅 손실 (D) GWLB는 보안 어플라이언스용 (로드밸런싱 목적 아님) 【시험 포인트】 정적 IP 요구사항 + 경로 기반 라우팅 유지 → NLB + ALB 조합