회사가 동일 AWS 리전의 50개 Amazon S3 버킷에 파일을 저장합니다. 회사가 Amazon EC2 인스턴스에서 S3 버킷으로 프라이빗 연결을 통해 안전하게 연결하려고 합니다. 회사는 추가 비용이 발생하지 않는 솔루션이 필요합니다. 이 요구사항을 충족하는 솔루션은?
- A. 각 S3 버킷에 대해 게이트웨이 VPC 엔드포인트를 생성합니다. 게이트웨이 VPC 엔드포인트를 VPC 내 각 서브넷에 연결합니다.
- B. 각 S3 버킷에 대해 인터페이스 VPC 엔드포인트를 생성합니다. 인터페이스 VPC 엔드포인트를 VPC 내 각 서브넷에 연결합니다.
- C. 모든 S3 버킷에 대해 하나의 게이트웨이 VPC 엔드포인트를 생성합니다. 게이트웨이 VPC 엔드포인트를 VPC 경로 테이블에 추가합니다.✓ 정답
- D. 모든 S3 버킷에 대해 하나의 인터페이스 VPC 엔드포인트를 생성합니다. 인터페이스 VPC 엔드포인트를 VPC 경로 테이블에 추가합니다.
해설
【핵심 용어】 ▸ Gateway VPC Endpoint: S3 및 DynamoDB 전용, 무료, 경로 테이블로 관리 ▸ Interface VPC Endpoint: PrivateLink 기반, 시간당 비용 발생 ▸ VPC Endpoint Policy: 특정 S3 버킷만 접근 가능하도록 제한 【정답 포인트】 ▸ Gateway Endpoint는 모든 S3 버킷에 자동으로 적용 가능 ▸ 추가 비용 없음: AWS 관리형 게이트웨이 엔드포인트는 무료 ▸ 단일 엔드포인트: 50개 버킷 모두 하나의 엔드포인트로 접근 ▸ 구성 간단: 경로 테이블에 경로 추가만으로 사용 가능 ▸ 버킷별 정책으로 세밀한 접근 제어 가능 【오답 체크】 (A) 각 버킷마다 엔드포인트 생성 불필요 (B) Interface Endpoint는 시간당 요금 발생 (D) 하나의 Interface Endpoint로 50개 버킷 모두 접근 가능하지만 비용 발생 【시험 포인트】 ▸ VPC Endpoint 선택: S3/DynamoDB → Gateway(무료), 기타 서비스 → Interface(유료) ▸ 비용 최적화 문제의 답: 항상 Gateway Endpoint 검토 ▸ 보안 + 성능: 엔드포인트 정책으로 특정 버킷만 접근 제한 가능