대규모 엔터프라이즈는 수백 개의 AWS 계정에서 VPC 내 워크로드를 실행합니다. 각 VPC에는 여러 AZ에 걸쳐 퍼블릭 및 프라이빗 서브넷이 있으며, 퍼블릭 서브넷의 NAT 게이트웨이는 프라이빗 서브넷에 인터넷 액세스를 제공합니다. 허브 앤 스포크(hub-and-spoke) 설계에서 스포크 VPC의 모든 프라이빗 서브넷은 중앙 계정의 중앙 이그레스(egress) VPC에 있는 NAT 게이트웨이를 통해 인터넷 바운드 트래픽을 전송해야 합니다. 해당 이그레스 VPC에는 이미 NAT 게이트웨이가 있습니다. 솔루션스 아키텍트는 요구 사항을 충족하기 위해 어떤 추가 단계를 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Transit Gateway를 생성하고 다른 AWS 계정과 공유합니다. 기존 VPC를 Transit Gateway에 연결하고 스포크 VPC가 인터넷 바운드 트래픽을 이그레스 VPC의 NAT 게이트웨이로 라우팅하도록 라우팅을 구성합니다..
이것이 정답인 이유
AWS Transit Gateway는 수백 개의 VPC를 연결하고 중앙 집중식 이그레스 라우팅을 구현하는 데 가장 적합한 솔루션입니다. Transit Gateway를 생성하고 다른 계정과 공유하면 모든 스포크 VPC가 단일 허브 이그레스 VPC를 통해 인터넷으로 트래픽을 보낼 수 있습니다. 스포크 VPC 라우팅 테이블에서 기본 경로(0.0.0.0/0)를 Transit Gateway로 지정하고, Transit Gateway 라우팅 테이블에서 이그레스 VPC의 NAT 게이트웨이로 향하도록 구성하면 됩니다. VPC 피어링은 확장성이 제한적이며, 수백 개의 VPC를 연결하려면 복잡한 메시 네트워크가 필요하므로 관리 오버헤드가 큽니다. 모든 계정에 Transit Gateway를 생성하는 것은 불필요하며, 중앙 집중식 이그레스 요구 사항에 맞지 않습니다. AWS PrivateLink는 서비스 엔드포인트 연결을 위한 것이며, VPC 간의 일반적인 인터넷 바운드 트래픽 라우팅에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음