AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
어떤 회사에 us-east-1 리전에 VPC가 하나 있으며, us-east-2 리전에 새 VPC를 구축할 계획입니다. 기존 VPC는 가상 프라이빗 게이트웨이를 사용하여 온프레미스에 Site-to-Site VPN이 연결되어 있습니다. 엔지니어는 기존 VPC와 새 VPC를 연결하고 새 VPC에 IPv6 지원을 추가하여 새 온프레미스 리소스가 IPv6를 통해 VPC 리소스에 연결할 수 있도록 해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: us-east-1과 us-east-2에 Transit Gateway를 생성합니다. 기존 VPC와 새 VPC를 각 Transit Gateway에 연결합니다. IPv4 및 IPv6를 지원하는 새 Site-to-Site VPN 연결을 각 Transit Gateway에 생성합니다. Transit Gateway 피어링을 구성하고 VPC와 온프레미스 간에 라우팅합니다..
이것이 정답인 이유
정답은 Transit Gateway를 사용한 솔루션입니다. Transit Gateway는 여러 VPC와 온프레미스 네트워크 간의 연결을 중앙 집중화하고 확장성을 제공합니다. us-east-1과 us-east-2에 각각 Transit Gateway를 생성하고 VPC를 연결하면 리전 간 연결이 가능해집니다. Transit Gateway 피어링을 통해 두 리전의 VPC들이 서로 통신할 수 있으며, 각 Transit Gateway에 IPv4 및 IPv6를 지원하는 Site-to-Site VPN 연결을 생성하여 온프레미스 리소스가 IPv6를 통해 새 VPC 리소스에 연결할 수 있습니다.
다른 옵션들은 다음과 같은 이유로 적합하지 않습니다.
첫 번째 및 세 번째 옵션은 VPC 피어링과 가상 프라이빗 게이트웨이를 사용하는데, 이는 복잡한 라우팅을 초래하고 확장성이 제한적이며, 특히 리전 간 IPv6 VPN 연결 요구 사항을 충족하기 어렵습니다.
네 번째 옵션은 us-east-1에만 Transit Gateway를 생성하므로, us-east-2 리전의 VPC에 대한 직접적인 온프레미스 연결이나 리전 간 효율적인 라우팅을 제공하지 못합니다.