솔루션스 아키텍트는 AWS Organization의 모든 AWS 계정에 대해 아웃바운드 인터넷 트래픽에 대한 중앙에서 관리되는 규칙 기반 필터링을 추가해야 합니다. 조직에는 100개 이상의 계정이 있으며, 계정 간 라우팅을 위해 중앙 집중식 AWS Transit Gateway를 사용하고, 각 계정에는 인터넷 게이트웨이와 NAT 게이트웨이가 있으며, 모든 리소스는 단일 리전에 있습니다. 피크 아웃바운드 트래픽은 가용 영역당 25Gbps를 초과하지 않습니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 아웃바운드 인터넷 트래픽 전용 새 VPC를 생성하고, 기존 Transit Gateway를 해당 VPC에 연결하고, 새 NAT 게이트웨이를 구성하고, 각 가용 영역에 Network Firewall 엔드포인트를 생성하여 규칙 기반 필터링을 위해 AWS Network Firewall을 사용합니다. 기본 경로를 업데이트하여 Network Firewall 엔드포인트를 통해 트래픽을 보냅니다..
이것이 정답인 이유
정답은 AWS Network Firewall을 중앙 집중식으로 사용하는 솔루션입니다. 새 VPC를 생성하고 기존 Transit Gateway를 연결한 다음, 각 가용 영역에 Network Firewall 엔드포인트를 배포하여 모든 아웃바운드 인터넷 트래픽에 대한 중앙 집중식 규칙 기반 필터링을 제공합니다. Network Firewall은 관리형 서비스이므로 운영 오버헤드가 적고, 25Gbps 이상의 트래픽을 처리할 수 있어 성능 요구 사항을 충족합니다. 오답인 첫 번째 옵션은 오픈 소스 프록시를 사용하는데, 이는 관리형 서비스가 아니므로 운영 오버헤드가 크고 확장성이 떨어질 수 있습니다. 세 번째와 네 번째 옵션은 각 계정에 Network Firewall 또는 프록시를 배포하는 분산형 접근 방식입니다. 이는 100개 이상의 계정에서 관리 복잡성을 크게 증가시키고 중앙 집중식 관리 요구 사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음