AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
온프레미스 시스템과 VPC의 EC2 인스턴스 간 데이터 전송이 단일 Site-to-Site VPN의 처리량에 의해 AWS Transit Gateway로 제한되고 있습니다. 이 설계는 고가용성, 보안을 갖추고 트래픽 증가에 따라 온프레미스에서 VPC로의 VPN 처리량을 확장해야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 여러 동적 BGP 기반 Site-to-Site VPN 연결을 Transit Gateway에 구성합니다. ECMP(Equal-Cost Multi-Path) 라우팅을 구성합니다..
이것이 정답인 이유
여러 동적 BGP 기반 Site-to-Site VPN 연결을 Transit Gateway에 구성하고 ECMP 라우팅을 사용하면 처리량을 확장하고 고가용성을 확보할 수 있습니다. BGP는 동적 라우팅을 제공하여 경로 실패 시 자동으로 다른 경로로 전환하며, ECMP는 여러 VPN 터널을 통해 트래픽을 분산하여 처리량을 늘립니다. 정적 라우팅은 고가용성 및 동적 경로 전환을 제공하지 않아 수동 개입이 필요합니다. VPN 가속은 단일 연결의 성능을 향상시키지만, 여러 연결을 통한 처리량 확장 및 고가용성에는 한계가 있습니다. 소프트웨어 어플라이언스 기반 VPN은 관리 오버헤드가 크고, AWS Transit Gateway의 통합된 확장성 및 고가용성 이점을 활용하지 못합니다.