한 조직에서 8개의 멤버 계정과 최대 20개의 계정을 예상하여 AWS Organizations를 사용하고 있습니다. 이 회사는 모든 워크로드를 AWS에서 실행하며 다음과 같은 새로운 보안 정책을 가지고 있습니다. • 어떤 계정도 해당 계정 내의 VPC에서 워크로드를 실행하지 않습니다. • 모든 워크로드는 모든 계정에서 액세스할 수 있는 중앙에서 관리되는 VPC의 서브넷으로 시작해야 합니다. • 어떤 계정도 공유 VPC 내에서 다른 계정의 애플리케이션 리소스를 수정할 수 없습니다. • 중앙에서 관리되는 VPC는 조직 내의 기존 Account-A라는 계정에 있어야 합니다. Account-A의 CloudFormation 템플릿은 VPC와 여러 서브넷을 생성하고 서브넷 ID를 스택 출력으로 내보냅니다. 이러한 요구 사항을 충족하기 위한 설정을 완료하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Resource Access Manager (AWS RAM)를 사용하여 Account-A의 VPC 서브넷을 멤버 계정과 공유합니다. 멤버 계정에 공유 서브넷으로 워크로드를 시작하도록 지시합니다..
이것이 정답인 이유
AWS Resource Access Manager (AWS RAM)는 조직 내 여러 AWS 계정 간에 VPC 서브넷을 공유하는 데 가장 적합한 서비스입니다. 이를 통해 중앙 관리형 VPC의 서브넷을 멤버 계정에서 직접 사용할 수 있으므로, 모든 워크로드가 중앙 VPC에서 실행되어야 한다는 요구 사항을 충족합니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. CloudFormation 템플릿으로 서브넷 ID를 검색하는 것은 서브넷을 공유하는 메커니즘이 아닙니다. Transit Gateway는 VPC 간의 라우팅을 제공하지만, 멤버 계정이 Account-A의 서브넷에 직접 워크로드를 배포할 수 있도록 하지는 않습니다. VPC 피어링은 두 VPC 간의 직접적인 네트워크 연결을 생성하지만, 한 VPC의 서브넷을 다른 VPC의 계정에서 직접 사용할 수 있도록 공유하는 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음