귀사의 조직은 AWS Organizations를 사용하여 여러 AWS 계정을 관리합니다. 인프라 팀은 공통 네트워크 역할을 하는 VPC를 포함하는 전용 인프라 계정을 소유하고 있습니다. 개별 계정은 자체 네트워크를 관리해서는 안 되지만, 공유 네트워크에서 제공하는 서브넷 내에 리소스를 생성할 수 있어야 합니다. 이러한 요구 사항을 충족하기 위해 어떤 작업 조합을 수행해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Organizations 관리 계정에서 리소스 공유를 활성화합니다., 인프라 계정에서 AWS Resource Access Manager(RAM)에 리소스 공유를 생성합니다. 공유 네트워크를 사용할 특정 AWS Organizations OU(조직 단위)를 선택하고 리소스 공유에 포함할 각 서브넷을 선택합니다..
이것이 정답인 이유
이 시나리오의 목표는 인프라 계정의 VPC 서브넷을 조직 내 다른 계정과 공유하는 것입니다. 이를 위해서는 두 가지 주요 단계가 필요합니다. 첫째, AWS Organizations 관리 계정에서 리소스 공유를 활성화해야 합니다. 이는 조직 내에서 AWS Resource Access Manager(RAM)를 통한 리소스 공유를 허용하는 선행 조건입니다. 둘째, 인프라 계정에서 AWS RAM을 사용하여 리소스 공유를 생성해야 합니다. 이 리소스 공유는 공유할 서브넷을 지정하고, 공유할 대상(이 경우 특정 AWS Organizations OU)을 지정해야 합니다. Transit Gateway는 여러 VPC를 연결하는 데 사용되지만, 이 시나리오에서는 서브넷 공유가 핵심이므로 직접적인 해결책이 아닙니다. 각 멤버 계정에 VPC를 생성하고 피어링하는 것은 복잡하고 관리하기 어려우며, 서브넷 공유의 이점을 얻지 못합니다. 접두사 목록은 서브넷 자체를 공유하는 것이 아니라 IP 주소 범위를 나타내므로 서브넷 공유에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음