계정 1에는 eu-west-1에 프로덕션 VPC(VPC-A)가 있으며, 이는 TGW-A에 연결되어 있습니다. TGW-A는 Direct Connect transit VIF 및 Direct Connect gateway를 통해 더블린의 온프레미스 데이터 센터에 연결되어 있습니다. 계정 2에는 eu-west-2에 스테이징 VPC(VPC-B)가 있으며, 이는 TGW-B에 연결되어 있습니다. 네트워크 엔지니어는 VPC-B에서 더블린의 온프레미스 데이터 센터로의 연결을 제공해야 합니다. 어떤 솔루션이 이를 달성할 수 있을까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: TGW-B를 Direct Connect gateway와 연결하고 허용된 접두사에 VPC-B CIDR 블록을 알립니다., TGW-A와 TGW-B 간에 리전 간 Transit Gateway 피어링을 설정하고, Transit Gateway 라우팅 테이블에 피어링 경로를 추가하고, Direct Connect gateway 연결의 허용된 접두사 목록에 VPC-A 및 VPC-B CIDR 블록을 모두 포함합니다..
이것이 정답인 이유
첫 번째 정답은 VPC-B가 위치한 eu-west-2 리전의 TGW-B를 Direct Connect gateway에 직접 연결하여 온프레미스 연결을 확장하는 가장 직접적인 방법입니다. TGW-B를 Direct Connect gateway에 연결하면 VPC-B의 트래픽이 Direct Connect를 통해 온프레미스로 라우팅될 수 있습니다. 허용된 접두사에 VPC-B CIDR을 포함하는 것은 Direct Connect gateway가 해당 트래픽을 온프레미스로 전달하도록 허용하는 데 필수적입니다. 두 번째 정답은 TGW-A와 TGW-B 간에 리전 간 Transit Gateway 피어링을 설정하여 두 Transit Gateway가 서로 통신할 수 있도록 합니다. 이 설정은 VPC-B(TGW-B에 연결됨)가 TGW-A를 통해 Direct Connect gateway에 도달할 수 있도록 합니다. Transit Gateway 라우팅 테이블에 피어링 경로를 추가하는 것은 트래픽이 올바르게 라우팅되도록 보장하며, Direct Connect gateway의 허용된 접두사에 VPC-A 및 VPC-B CIDR 블록을 모두 포함하는 것은 온프레미스 네트워크가 두 VPC의 트래픽을 수신할 수 있도록 합니다. 오답인 VPC 피어링은 Transit Gateway를 우회하므로 TGW-A에 연결된 Direct Connect gateway를 활용하기 어렵습니다. Direct Connect 연결에 다른 transit VIF를 생성하는 것은 불필요하며, 기존 Direct Connect gateway를 통해 여러 TGW를 연결할 수 있습니다. VPN 연결은 Direct Connect가 이미 존재하므로 중복되고 비효율적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음