한 회사가 여러 VPC에서 워크로드를 운영하며 온프레미스 데이터 센터에서 VPC-A의 워크로드에 안전하게 연결해야 합니다. 네트워크 엔지니어는 트랜짓 게이트웨이에 AWS Site-to-Site VPN을 생성하고 동적 라우팅을 활성화했으며 연결은 정상적으로 작동했습니다. VPC-A 소유자는 나중에 VPC-A에 추가 CIDR을 추가하고 해당 CIDR을 사용하여 워크로드를 시작했지만 온프레미스 네트워크는 이러한 새 워크로드에 연결할 수 없습니다. 네트워크 엔지니어는 연결을 복원하고 향후 VPC CIDR 추가로 인해 연결이 끊어지지 않도록 최소한의 운영 노력으로 보장해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 가장 효율적으로 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC-A에서 VPN 연결의 라우팅 테이블로 경로 전파를 활성화합니다..
이것이 정답인 이유
정답은 VPC-A에서 VPN 연결의 라우팅 테이블로 경로 전파를 활성화하는 것입니다. 경로 전파를 활성화하면 VPC-A의 라우팅 테이블에 추가된 모든 CIDR이 AWS Site-to-Site VPN 연결을 통해 온프레미스 네트워크로 자동으로 전파됩니다. 이는 최소한의 운영 노력으로 향후 CIDR 추가에 대한 연결을 보장하는 가장 효율적인 방법입니다. 새 CIDR을 수동으로 추가하는 것은 일회성 해결책이지만, 향후 CIDR 변경 시마다 수동 개입이 필요하므로 효율적이지 않습니다. Amazon EventBridge 및 Lambda 함수를 사용하는 것은 자동화된 솔루션이지만, 라우팅 전파는 AWS가 기본적으로 제공하는 기능이므로 더 간단하고 관리 오버헤드가 적습니다. CloudWatch 경보와 Lambda를 사용하는 것도 유사하게 복잡하며, VPN 터널을 다시 시작하는 것은 불필요하며 서비스 중단을 유발할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음