한 소프트웨어 회사가 여러 AWS 계정 및 리전에 걸쳐 리소스를 실행합니다. 애플리케이션 VPC(us-east-1)의 CIDR은 10.10.0.0/16입니다. us-east-2의 다른 계정에 있는 공유 서비스 VPC는 CIDR 10.10.10.0/24를 사용합니다. 애플리케이션 VPC와 공유 서비스 VPC 간에 VPC 피어링을 생성하려는 CloudFormation 시도가 실패했습니다. 피어링 실패의 원인이 될 수 있는 요인은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 두 VPC의 IPv4 CIDR 블록이 겹칩니다., 수락자 계정의 IAM 역할에 필요한 권한이 없습니다..
이것이 정답인 이유
두 VPC의 IPv4 CIDR 블록이 겹치면 VPC 피어링 연결을 생성할 수 없습니다. 이는 네트워크 라우팅 충돌을 방지하기 위한 AWS의 기본 제한 사항입니다. 문제에서 애플리케이션 VPC는 10.10.0.0/16을 사용하고 공유 서비스 VPC는 10.10.10.0/24를 사용하는데, 이는 겹치는 CIDR 블록입니다. 또한, 수락자 계정의 IAM 역할에 필요한 권한이 없으면 피어링 요청을 수락할 수 없으므로 CloudFormation 스택이 실패합니다. VPC가 동일한 리전에 있지 않아도 VPC 피어링은 가능하며, 인터넷 게이트웨이 유무는 피어링 생성에 영향을 주지 않습니다. RAM은 VPC 공유에 사용되지만, 피어링 실패의 직접적인 원인은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음