AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
데이터 센터에서 두 리전(us-east-1 및 eu-west-1)으로 1Gbps Direct Connect를 사용하는 하이브리드 아키텍처를 설계하고 있습니다. us-east-1의 VPC는 Transit Gateway를 통해 연결되며 온프레미스 데이터베이스에 액세스해야 합니다. 정책상 하나의 eu-west-1 VPC만 단일 온프레미스 서버에 연결할 수 있습니다. 온프레미스 네트워크는 데이터베이스와 해당 서버 간의 트래픽을 분할합니다. 이러한 제약 조건을 충족하도록 Direct Connect를 어떻게 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 하나의 전용 연결을 생성합니다. transit VIF를 사용하여 us-east-1의 Transit Gateway에 연결합니다. private VIF를 사용하여 eu-west-1의 VPC에 연결합니다. 각 VIF에 대해 두 개의 Direct Connect gateway를 사용하여 Direct Connect 위치에서 가장 짧은 지연 시간을 가진 경로를 따라 해당 AWS 리전으로 라우팅합니다..
이것이 정답인 이유
정답은 전용 연결을 생성하고, us-east-1의 Transit Gateway에 transit VIF를 사용하며, eu-west-1의 VPC에 private VIF를 사용하고, 각 VIF에 대해 두 개의 Direct Connect gateway를 사용하는 것입니다.
설명:
전용 연결(Dedicated Connection)은 1Gbps 속도를 지원하며, 단일 고객이 독점적으로 사용하므로 문제의 요구 사항을 충족합니다. 호스팅 연결(Hosted Connection)은 AWS 파트너를 통해 제공되며 일반적으로 대역폭이 더 낮거나 공유될 수 있어 이 시나리오에 적합하지 않습니다.
Transit VIF는 Transit Gateway에 연결하여 us-east-1의 VPC가 온프레미스 데이터베이스에 액세스할 수 있도록 합니다. Private VIF는 eu-west-1의 VPC에 직접 연결하여 단일 온프레미스 서버에 대한 정책 제약을 충족합니다.
각 VIF에 대해 별도의 Direct Connect gateway를 사용하는 것은 두 AWS 리전(us-east-1 및 eu-west-1)으로의 트래픽을 독립적으로 라우팅하고, Direct Connect 위치에서 해당 AWS 리전으로의 최단 지연 시간 경로를 보장하는 데 필요합니다. 하나의 Direct Connect gateway만 사용하면 여러 리전으로의 라우팅이 복잡해지거나 최적화되지 않을 수 있습니다.