한 조직에서 AWS Organizations를 통해 여러 AWS 계정을 관리하고 있습니다. 트랜짓 계정은 공유 Transit Gateway와 회사 글로벌 오피스의 Site-to-Site VPN 연결을 호스팅합니다. 네트워킹 팀은 내부 IP 범위(글로벌 오피스 네트워크) 목록을 중앙에서 관리해야 하며, 다른 계정의 개발자는 액세스 권한을 부여할 때 이 목록을 참조할 수 있어야 합니다. 운영 오버헤드가 가장 적은 중앙 집중식 목록을 제공하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 트랜짓 계정에 모든 내부 IP 범위가 포함된 VPC prefix list를 생성합니다. AWS Resource Access Manager(RAM)를 사용하여 다른 계정과 prefix list를 공유합니다. 해당 계정의 보안 그룹 규칙에서 공유 prefix list를 사용합니다..
이것이 정답인 이유
정답은 Transit Gateway 계정에 VPC 접두사 목록을 생성하고 AWS RAM을 사용하여 다른 계정과 공유하는 것입니다. 이 방법은 중앙에서 IP 범위를 관리하고, 다른 계정에서 보안 그룹 규칙에 이 접두사 목록을 참조할 수 있도록 하여 운영 오버헤드를 최소화합니다. 접두사 목록이 업데이트되면 이를 참조하는 모든 보안 그룹 규칙에 자동으로 적용됩니다. JSON 파일을 S3에 저장하고 SNS 및 Lambda를 사용하는 방법은 복잡하고 관리 오버헤드가 높습니다. AWS Config 관리형 규칙은 규정 준수 평가 및 자동 수정을 위한 것이며, IP 범위 중앙 관리를 위한 직접적인 솔루션이 아닙니다. Transit Gateway 계정의 보안 그룹을 다른 계정에서 참조하는 방법은 인바운드 규칙에만 적용되며, 아웃바운드 규칙에는 적용되지 않고, 보안 그룹 자체의 IP 범위 업데이트가 다른 계정에 자동으로 반영되지 않아 관리 복잡성이 증가합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음