AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
두 회사가 합병 중이며, 각 회사에는 여러 VPC를 포함하는 상당한 AWS 풋프린트가 있습니다. 두 회사 모두 Direct Connect와 Direct Connect gateway를 사용하며, 각 회사에는 Transit Gateway와 온프레미스에서 Transit Gateway로 연결되는 여러 Site-to-Site VPN이 있습니다. 새로운 설계는 네트워크 가시성, 처리량, 로깅 및 모니터링을 극대화해야 합니다. 다음 아키텍처 중 이러한 목표를 달성하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Transit Gateway 피어링을 사용하여 두 Transit Gateway를 피어링합니다. 모든 VPC에 대해 VPC Flow Logs를 활성화하고 CloudWatch에 게시합니다. AWS Transit Gateway Network Manager를 사용하여 Transit Gateway, 해당 연결 및 Transit Gateway 피어링 링크를 모니터링합니다..
이것이 정답인 이유
정답은 Transit Gateway 피어링을 사용하여 두 Transit Gateway를 피어링하고, 모든 VPC에 대해 VPC Flow Logs를 활성화하여 CloudWatch에 게시하며, AWS Transit Gateway Network Manager를 사용하여 Transit Gateway, 해당 연결 및 Transit Gateway 피어링 링크를 모니터링하는 것입니다. Transit Gateway 피어링은 두 Transit Gateway 간에 고성능, 저지연 연결을 제공하여 확장성과 가시성을 극대화합니다. Site-to-Site VPN은 처리량과 확장성 면에서 피어링보다 비효율적입니다. VPC Flow Logs는 네트워크 트래픽에 대한 상세한 가시성을 제공하여 문제 해결 및 보안 모니터링에 필수적입니다. AWS Transit Gateway Network Manager는 Transit Gateway 및 모든 연결된 네트워크(VPN, Direct Connect, 피어링)에 대한 중앙 집중식 모니터링 및 시각화를 제공하여 네트워크 가시성을 극대화합니다. VPC Reachability Analyzer는 특정 연결 경로를 분석하는 도구이지만, 전체 네트워크 모니터링 및 가시성에는 Network Manager가 더 적합합니다.