두 프로덕션 VPC(VPC A 및 VPC B)가 us-east-1의 모든 AZ에 걸쳐 있습니다. 새로운 규정에 따라 이 프로덕션 VPC 간의 모든 트래픽을 검사해야 합니다. 회사는 스테이트풀 방화벽과 모든 VPC에 걸친 Transit Gateway 연결을 사용하여 공유 VPC를 배포하여 VPC A와 VPC B 간의 트래픽이 방화벽을 통해 라우팅되도록 했습니다. 테스트 중에 Transit Gateway는 두 가용 영역 간에 트래픽이 흐를 때 트래픽을 삭제합니다. 관리 오버헤드를 최소화하면서 이 문제를 해결하기 위해 네트워크 엔지니어가 수행해야 하는 변경 사항은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공유 VPC의 VPC 연결에서 Transit Gateway 어플라이언스 모드를 활성화합니다..
이것이 정답인 이유
Transit Gateway 어플라이언스 모드를 공유 VPC의 VPC 연결에서 활성화하면 Transit Gateway가 동일한 어플라이언스로 트래픽을 다시 라우팅하여 스테이트풀 방화벽이 트래픽의 양방향을 모두 검사할 수 있도록 합니다. 이는 방화벽이 다른 가용 영역에 있는 경우에도 트래픽이 드롭되는 것을 방지합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다: VPN 연결로 교체하는 것은 불필요한 복잡성을 추가하고 관리 오버헤드를 증가시킵니다. Transit Gateway는 이미 VPC 간 연결을 제공합니다. VPC A 및 VPC B의 VPC 연결에서 어플라이언스 모드를 활성화하는 것은 필요하지 않으며, 트래픽이 방화벽을 통과하는 방식에 영향을 미치지 않습니다. 방화벽은 공유 VPC에 있습니다. VPC 피어링을 구성하는 것은 Transit Gateway의 이점을 무효화하고, 중앙 집중식 방화벽 검사를 우회할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음