AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사가 Transit Gateway 허브-스포크 설계를 사용하여 AWS로 마이그레이션하고 있습니다. 온프레미스 MPLS 네트워크는 VRF 분리가 있는 MPLS VPN을 사용하여 세분화를 적용합니다. 두 개의 10Gbps Direct Connect 링크는 탄력적이고 고속 연결을 제공합니다. 보안 팀은 여러 MPLS VPN에 대해 중복되는 주소 공간을 지원하고 운영 오버헤드를 최소화하면서 AWS에서 MPLS VRF 세분화를 복제해야 합니다. 지속적인 운영 노력이 가장 적게 드는 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 회사 에지 라우터와 Transit Gateway 간에 각 MPLS VPN에 대한 Transit Gateway Connect 연결을 구성합니다. 회사 개발 환경 각각에 대해 MPLS VPN과 일치하는 트랜짓 게이트웨이 라우팅 테이블을 구성합니다..
이것이 정답인 이유
정답은 Transit Gateway Connect 연결을 사용하여 온프레미스 MPLS VRF 세분화를 AWS로 확장하는 것입니다. Transit Gateway Connect는 Generic Routing Encapsulation(GRE) 터널을 지원하여 여러 라우팅 테이블을 통해 트래픽을 분할할 수 있으므로 MPLS VRF와 유사한 기능을 제공합니다. 각 MPLS VPN에 대해 별도의 Transit Gateway 라우팅 테이블을 구성하면 중복 IP 주소 공간을 지원하고 온프레미스 세분화를 AWS에서 복제할 수 있습니다. 이는 운영 오버헤드를 최소화하면서 확장 가능한 솔루션입니다.
오답 설명:
SD-WAN 솔루션은 복잡성을 증가시키고 추가적인 관리 오버헤드를 발생시킵니다.
각 MPLS VPN에 대해 개별 IPsec VPN을 구성하는 것은 확장성이 떨어지고 관리하기 번거롭습니다.
Transit VPC에 Site-to-Site VRF-aware IPsec VPN을 생성하는 것은 Transit Gateway Connect에 비해 복잡하며, Transit Gateway의 기본 기능을 충분히 활용하지 못합니다.