AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
네트워크 엔지니어가 VPC 호스팅 애플리케이션에 IPv6를 지원하도록 하이브리드 네트워크를 업데이트해야 합니다. 기존 인프라(transit gateway, Direct Connect, Site-to-Site VPN)는 수정할 수 없습니다. VPC는 듀얼 스택이며, 인스턴스가 IPv6 주소를 통해 인터넷에서 직접 접근되는 것을 방지하면서도 아웃바운드 인터넷 액세스는 허용해야 합니다. 가장 운영 효율적인 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Direct Connect transit VIF를 업데이트하고 AWS에 할당된 IPv6 피어링 주소로 BGP 피어링을 구성합니다. IPv6 연결을 지원하는 새 VPN 연결을 생성합니다. egress-only internet gateway를 추가합니다. VPC 내 및 VPC와 온프레미스 장치 간의 연결을 제공하도록 영향을 받는 모든 VPC 보안 그룹 및 라우팅 테이블을 업데이트합니다..
이것이 정답인 이유
정답은 기존 Direct Connect transit VIF를 업데이트하고 IPv6 피어링을 구성하는 것입니다. 기존 인프라를 수정할 수 없으므로 새 VIF를 생성하는 대신 기존 VIF를 업데이트해야 합니다. VPN 연결은 IPv6를 지원하도록 업데이트할 수 없으므로 새 VPN 연결을 생성해야 합니다. Egress-Only Internet Gateway는 IPv6 인스턴스가 인터넷으로 아웃바운드 통신을 할 수 있도록 하면서도 인터넷에서 인바운드 연결을 방지합니다. NAT Gateway는 IPv4 전용 솔루션이므로 IPv6에는 적합하지 않습니다. 마지막으로, 보안 그룹과 라우팅 테이블을 업데이트하여 IPv6 트래픽을 허용하는 것은 모든 IPv6 배포에 필수적인 단계입니다.