AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
정부 계약자는 모든 VPC 간 트래픽이 타사 어플라이언스에 의해 투명하게 검사되는 다중 계정, 다중 VPC 환경을 구축해야 합니다. 고객은 AWS Transit Gateway, 가용 영역 전반의 고가용성, 자동화된 장애 조치, 검사 어플라이언스를 통한 비대칭 라우팅이 없어야 합니다. 이러한 제약 조건을 충족하는 솔루션의 일부인 작업 조합은 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 지정된 검사 VPC의 여러 가용 영역에 걸쳐 여러 어플라이언스로 구성된 두 개의 클러스터를 배포합니다. VPC 연결을 사용하여 검사 VPC를 Transit Gateway에 연결합니다. 대상 그룹을 생성하고 어플라이언스를 대상 그룹에 등록합니다. Gateway Load Balancer를 생성하고 새로 생성된 대상 그룹으로 전달하도록 설정합니다. 검사 VPC의 Transit Gateway 서브넷에 Gateway Load Balancer 엔드포인트를 향하는 기본 경로를 구성합니다., Transit Gateway에 두 개의 라우팅 테이블을 구성합니다. 하나의 라우팅 테이블을 애플리케이션 VPC의 모든 연결과 연결합니다. 다른 라우팅 테이블을 검사 VPC의 연결과 연결합니다. 모든 VPC 연결을 검사 라우팅 테이블로 전파합니다. 애플리케이션 라우팅 테이블에 정적 기본 경로를 정의합니다. 검사 VPC를 연결하는 연결에서 appliance mode를 활성화합니다..
이것이 정답인 이유
Gateway Load Balancer(GWLB)는 타사 어플라이언스를 Transit Gateway와 통합하여 투명한 트래픽 검사를 가능하게 합니다. GWLB는 여러 가용 영역에 걸쳐 어플라이언스의 고가용성과 자동 장애 조치를 제공하며, 어플라이언스에 대한 비대칭 라우팅을 방지합니다. Transit Gateway 라우팅 테이블은 트래픽이 애플리케이션 VPC에서 검사 VPC로 전달된 다음 다시 애플리케이션 VPC로 돌아오도록 제어합니다. 애플리케이션 VPC 연결에 연결된 라우팅 테이블에 검사 VPC를 가리키는 기본 경로를 설정하고, 검사 VPC 연결에서 어플라이언스 모드를 활성화하여 트래픽이 동일한 어플라이언스로 일관되게 반환되도록 합니다. Network Load Balancer(NLB)는 어플라이언스 검사 시나리오에 적합하지 않으며, 단일 라우팅 테이블은 복잡한 트래픽 흐름을 관리하기 어렵습니다.