네트워크 운영 팀은 여러 팀을 위한 클라우드 네트워킹 환경을 중앙에서 관리해야 합니다. 각 팀은 자체 리소스를 배포하고 관리해야 합니다. 이 환경은 IPv4 및 IPv6(듀얼 스택)를 지원하고 듀얼 스택 인터넷 연결을 제공해야 합니다. 회사는 워크로드 계정을 포함하는 AWS Organization을 가지고 있으며, 네트워크 엔지니어는 전용 네트워킹 계정을 생성했습니다. 네트워크 엔지니어는 다음 중 어떤 단계를 수행해야 할까요? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IPv4 CIDR 10.0.0.0/16을 가진 VPC를 생성하고 Amazon이 제공하는 IPv6 CIDR 블록을 요청합니다. /24 IPv4 블록과 /64 IPv6 블록을 사용하여 서브넷을 생성합니다., AWS Resource Access Manager(AWS RAM)를 사용하여 조직에서 리소스 공유를 활성화합니다. 네트워킹 계정에서 프로비저닝된 서브넷을 포함하는 리소스 공유를 생성하고 워크로드 계정과 공유합니다. 워크로드 계정에서 공유를 수락합니다., 인터넷 게이트웨이와 이그레스 전용 인터넷 게이트웨이를 생성합니다. 퍼블릭 서브넷에 NAT 게이트웨이를 배포하고, 인터넷 게이트웨이를 VPC에 연결하고, 라우팅 테이블을 업데이트하고, 적절한 서브넷과 라우팅 테이블을 연결합니다..
이것이 정답인 이유
첫 번째 정답은 VPC 및 서브넷 생성을 다룹니다. Amazon이 제공하는 IPv6 CIDR 블록을 사용하면 IPv6 주소 관리가 간소화됩니다. /24 IPv4 및 /64 IPv6 서브넷은 일반적인 모범 사례입니다. 특정 IPv6 블록을 할당하는 것은 가능하지만, Amazon이 제공하는 블록을 사용하는 것이 더 간단합니다. 두 번째 정답은 AWS RAM을 사용하여 네트워킹 계정에서 워크로드 계정으로 서브넷을 공유하는 방법을 설명합니다. 이는 중앙 집중식 네트워킹 관리와 분산된 리소스 배포를 가능하게 합니다. 전체 VPC를 공유하는 것은 워크로드 계정에 너무 많은 제어 권한을 부여하여 중앙 집중식 관리에 위배됩니다. 세 번째 정답은 듀얼 스택 인터넷 연결을 위한 필수 구성 요소를 설명합니다. 인터넷 게이트웨이는 IPv4 및 IPv6 인바운드/아웃바운드 트래픽을 처리하고, 이그레스 전용 인터넷 게이트웨이는 IPv6 프라이빗 서브넷에서 아웃바운드 전용 통신을 허용합니다. NAT 게이트웨이는 프라이빗 IPv4 인스턴스에 인터넷 액세스를 제공합니다. NAT 인스턴스는 관리 오버헤드가 더 높고 확장성이 떨어집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음