클라우드 네트워크 설계 · CIDR 과 주소 계획 · 퀴즈
VPC 설계 확인
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
VPC 대역을 온프레미스와 겹치게 잡으면 나중에 왜 못 고치나?
- 대역 변경에 별도 요금이 든다
- API 호출 한도에 걸린다
- 이미 도는 서비스의 IP 를 전부 바꿔야 한다
- 쓸 수 있는 AZ 가 부족해진다
app 계층 서브넷을 가장 크게 잡는 이유는?
- 서브넷 크기가 고르면 보기 좋아서
- 파드·태스크가 IP 를 하나씩 먹어서
- 규정이 큰 대역을 요구해서
- 대역이 크면 라우팅이 빨라서
'private 서브넷' 의 정확한 뜻은?
- 인터넷에 절대 못 나간다
- 암호화된다
- 공인 IP 가 없다
- 기본 경로가 인터넷 게이트웨이가 아니다
NACL 로 아웃바운드 HTTPS 를 허용할 때 추가로 필요한 것은?
- 인바운드 임시 포트 범위(1024–65535)
- 추가로 열 것이 없다 — 응답은 자동으로 돌아온다
- 인바운드 443 을 함께 열어 준다
- 아웃바운드 80 을 함께 열어 준다
보안 그룹과 NACL 의 가장 큰 차이는?
- 처리 속도 — SG 가 더 빠르다
- SG 는 상태를 기억하고 NACL 은 기억하지 않는다
- 요금 — NACL 만 시간당 과금된다
- 적용 범위만 다르고 동작은 같다
같은 트래픽인데 경로만 바꿔 비용이 사라지는 예는?
- 리전을 바꾼다
- 인스턴스를 키운다
- NAT 대신 게이트웨이 엔드포인트를 쓴다
- 예약 인스턴스를 산다