AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사가 중요한 대체 불가능한 데이터를 보유한 레거시 Windows 파일 서버를 Amazon FSx for Windows File Server로 마이그레이션하고 있습니다. 재해 복구를 위해 데이터를 다른 AWS 리전으로 복사해야 하며, 규정 준수 요건에 따라 데이터는 절대로 공용 인터넷을 통과해서는 안 됩니다. 이 회사는 가능한 한 관리형 AWS 서비스를 선호합니다. 다음 중 이러한 요구 사항을 충족하는 설계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: DR 리전에 FSx for Windows File Server 파일 시스템을 생성합니다. VPC 피어링을 사용하여 기본 리전의 VPC와 DR 리전의 VPC 간에 연결을 설정합니다. AWS PrivateLink를 사용하는 인터페이스 VPC 엔드포인트를 통해 통신하도록 AWS DataSync를 구성합니다..
이것이 정답인 이유
정답은 AWS DataSync와 VPC 피어링, PrivateLink를 사용하는 것입니다. DR 리전에 FSx for Windows File Server 파일 시스템을 생성하고, VPC 피어링을 통해 두 리전의 VPC를 연결하면 데이터가 공용 인터넷을 통과하지 않고 AWS 백본 네트워크를 통해 전송됩니다. AWS DataSync는 FSx for Windows File Server 간의 데이터 복제를 효율적으로 처리하며, PrivateLink를 사용하는 인터페이스 VPC 엔드포인트를 통해 DataSync 트래픽이 VPC 내에서 안전하게 유지됩니다.
오답 설명:
FSx File Gateway는 S3 버킷을 백업 소스로 사용하지만, FSx for Windows File Server 간의 직접적인 재해 복제 시나리오에는 적합하지 않습니다.
Site-to-Site VPN은 두 VPC 간의 연결을 제공하지만, DataSync가 VPN 엔드포인트를 직접 사용하여 통신하도록 구성하는 것은 일반적인 패턴이 아니며, PrivateLink를 통한 DataSync 엔드포인트가 더 안전하고 관리형 솔루션입니다.
AWS Transfer Family는 SFTP, FTPS, FTP를 통해 파일을 전송하는 서비스로, FSx for Windows File Server 간의 블록 수준 또는 파일 수준 동기화에는 적합하지 않습니다.