한 회사가 애플리케이션을 AWS로 마이그레이션하고 있으며, 중앙 네트워크 계정에 Direct Connect 링크를 구축했습니다. 이 회사는 수백 개의 AWS 계정과 VPC를 보유하게 됩니다. 기업의 온프레미스 시스템은 AWS 리소스에 투명하게 액세스하고 모든 VPC와 통신해야 합니다. 또한 클라우드 아웃바운드 트래픽을 온프레미스 데이터 센터를 통해 인터넷으로 라우팅하려고 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 중앙 네트워크 계정에 Direct Connect gateway와 Transit Gateway를 생성합니다. transit virtual interface(transit VIF)를 사용하여 Transit Gateway를 Direct Connect gateway에 연결합니다., Transit Gateway를 다른 계정과 공유합니다. 각 VPC를 Transit Gateway에 연결합니다., 프라이빗 서브넷만 프로비저닝합니다. AWS에서 나가는 인터넷 트래픽이 온프레미스 데이터 센터에서 실행되는 NAT 서비스를 통해 흐르도록 Transit Gateway 및 고객 게이트웨이에 경로를 구성합니다..
이것이 정답인 이유
정답은 중앙 네트워크 계정에 Direct Connect Gateway와 Transit Gateway를 생성하고 Transit VIF를 사용하여 연결하는 것입니다. 이는 온프레미스 네트워크와 수백 개의 AWS VPC 간의 확장 가능한 연결을 제공합니다. Transit Gateway를 다른 계정과 공유하고 각 VPC를 연결하면 중앙 집중식 라우팅이 가능해집니다. 마지막으로, 프라이빗 서브넷만 프로비저닝하고 온프레미스 NAT 서비스를 통해 아웃바운드 인터넷 트래픽을 라우팅하면 보안이 강화되고 모든 인터넷 트래픽이 온프레미스 보안 제어를 통과하게 됩니다. 오답인 VPC 피어링은 수백 개의 VPC에 대해 관리하기 어렵고 확장성이 떨어집니다. 인터넷 게이트웨이를 프로비저닝하는 것은 아웃바운드 트래픽을 온프레미스로 라우팅하려는 요구 사항과 일치하지 않습니다. Direct Connect Gateway에만 연결 제안을 생성하는 것은 Transit Gateway가 제공하는 중앙 집중식 라우팅 및 확장성을 제공하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음