AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 교육 기관이 AWS에서 비공개 대회를 개최합니다. 각 참여 학교는 중앙에서 관리되는 알려진 IP 주소 체계를 사용합니다. 학교는 BGP를 사용하여 Site-to-Site VPN을 통해 대회에 접속합니다. 모든 트래픽은 전송 중에 암호화되어야 하며, 승인된 엔드포인트만 연결할 수 있고, 학교 방화벽은 ICMP를 차단합니다. 이 기관은 연결 실패 시 학교에 알림을 보내 온프레미스에서 시정 조치를 취할 수 있도록 하는 비용 효율적인 방법이 필요합니다. 다음 조치 조합 중 어떤 것이 이러한 요구 사항을 가장 경제적으로 충족합니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon CloudWatch를 사용하여 VPN 터널 상태를 모니터링합니다. 터널이 다운되면 Amazon Simple Notification Service(Amazon SNS)를 사용하여 해당 학교 담당자에게 알리는 CloudWatch 경보를 생성합니다., VPN 경로가 전파되는 VPC 라우팅 테이블에서 각 학교 경로의 존재 여부를 모니터링하는 예약된 AWS Lambda 함수를 생성합니다. 실패가 발생하면 해당 학교 담당자에게 Amazon Simple Notification Service(Amazon SNS) 알림을 보내도록 Lambda 함수를 구성합니다..
이것이 정답인 이유
정답은 VPN 터널 상태 모니터링과 VPC 라우팅 테이블의 경로 존재 여부 모니터링입니다. CloudWatch는 Site-to-Site VPN 터널 상태를 기본적으로 모니터링하며, 터널 다운 시 SNS를 통해 즉시 알림을 보낼 수 있어 비용 효율적입니다. 또한, BGP를 사용하는 Site-to-Site VPN에서 경로 전파는 연결의 핵심 지표입니다. Lambda 함수를 사용하여 VPC 라우팅 테이블에서 학교 경로의 존재 여부를 주기적으로 확인하고, 경로가 사라지면 SNS로 알림을 보내는 것은 연결 실패를 감지하는 효과적인 방법입니다. ICMP를 차단하는 방화벽 때문에 ping을 사용하는 Lambda 함수는 적절하지 않습니다. CloudWatch 대시보드를 공유하는 것은 알림 기능이 없으므로 요구 사항을 충족하지 못합니다. Reachability Analyzer는 연결 문제 해결 도구이지 지속적인 모니터링 및 알림을 위한 주된 방법은 아닙니다.