한 회사가 온프레미스 데이터센터에서 AWS로 단계적으로 마이그레이션할 예정입니다. 네트워크 엔지니어는 10Gbps Direct Connect가 프로비저닝되는 데 3개월이 걸리므로, Direct Connect를 기다리는 동안 가상 프라이빗 게이트웨이에서 종료되는 임시 Site-to-Site VPN을 설정합니다. 엔지니어는 성능이 좋은 고객 게이트웨이 장치에도 불구하고 VPN 대역폭이 1.25Gbps로 제한되는 것을 확인했습니다. Direct Connect를 사용할 수 있을 때까지 VPN 처리량을 늘리려면 엔지니어는 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Transit Gateway를 생성합니다. VPC를 Transit Gateway에 연결합니다. Transit Gateway에서 종료되는 여러 개의 Site-to-Site VPN 연결을 추가로 생성합니다. 모든 VPN 연결을 동시에 사용하도록 ECMP(equal-cost multi-path) 라우팅을 구성합니다..
이것이 정답인 이유
AWS Site-to-Site VPN 연결은 단일 터널당 최대 1.25Gbps의 대역폭을 지원합니다. 처리량을 늘리려면 여러 VPN 터널을 사용해야 합니다. Transit Gateway는 ECMP(Equal-Cost Multi-Path) 라우팅을 지원하여 여러 VPN 터널을 통해 트래픽을 분산하여 총 처리량을 늘릴 수 있습니다. 따라서 Transit Gateway를 생성하고, VPC를 연결한 다음, Transit Gateway에서 종료되는 여러 Site-to-Site VPN 연결을 생성하고 ECMP를 구성하는 것이 올바른 해결책입니다. AWS Support에 대역폭 할당량 증가를 요청하는 것은 단일 VPN 터널의 대역폭 제한을 변경하지 않습니다. 더 강력한 고객 게이트웨이 장치를 구입하는 것은 VPN 터널 자체의 대역폭 제한을 극복하지 못합니다. 기존 가상 프라이빗 게이트웨이에 여러 VPN 연결을 추가하는 것은 ECMP를 지원하지 않으므로 처리량 증가에
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음