한 회사는 현재 두 개의 1Gbps Direct Connect 링크와 퍼블릭 VIF를 통해 온프레미스 사이트와 단일 VPC 간의 트래픽을 Site-to-Site VPN을 사용하여 암호화하고 있습니다. 이 회사는 동일한 리전에 15개의 VPC를 추가할 예정이며, 각 온프레미스-VPC 연결에 대해 동일한 수준의 암호화가 필요합니다. 새로운 연결은 퍼블릭 IP 주소를 사용해서는 안 되며, VPN당 대역폭은 현재 프로비저닝된 속도 미만으로 유지되어야 합니다. 운영 오버헤드를 최소화하면서 필요한 기능을 제공하는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 트랜짓 게이트웨이와 Direct Connect 게이트웨이를 생성하고, 트랜짓 게이트웨이를 Direct Connect 게이트웨이와 연결하고, 모든 새 VPC를 트랜짓 게이트웨이에 연결합니다., 트랜짓 게이트웨이에 프라이빗 IPv4 CIDR 범위를 할당합니다., Direct Connect 게이트웨이에 대한 트랜짓 가상 인터페이스를 생성하고 Site-to-Site VPN 프라이빗 IP VPN 연결을 생성합니다..
이것이 정답인 이유
이 시나리오에서는 온프레미스와 다수의 VPC 간에 암호화된 연결이 필요하며, 퍼블릭 IP 주소를 사용하지 않고 운영 오버헤드를 최소화해야 합니다. 1. 트랜짓 게이트웨이와 Direct Connect 게이트웨이를 생성하고, 트랜짓 게이트웨이를 Direct Connect 게이트웨이와 연결하고, 모든 새 VPC를 트랜짓 게이트웨이에 연결합니다. 정답인 이유: Direct Connect 게이트웨이는 단일 Direct Connect 연결을 여러 VPC에 연결할 수 있게 해주며, 트랜짓 게이트웨이는 중앙 집중식 라우팅 허브 역할을 하여 15개의 새 VPC를 효율적으로 연결하고 관리를 간소화합니다. 이는 확장성과 운영 오버헤드 최소화 요구 사항을 충족합니다. 2. 트랜짓 게이트웨이에 프라이빗 IPv4 CIDR 범위를 할당합니다. 정답인 이유: 트랜짓 게이트웨이는 VPN 터널 엔드포인트에 사용할 프라이빗 IP 주소가 필요합니다. 이는 퍼블릭 IP 주소를 사용하지 않아야 한다는 요구 사항을 충족합니다. 3. Direct Connect 게이트웨이에 대한 트랜짓 가상 인터페이스를 생성하고 Site-to-Site VPN 프라이빗 IP VPN 연결을 생성합니다. 정답인 이유: 트랜짓 가상 인터페이스(VIF)는 Direct Connect 게이트웨이를 통해 트랜짓 게이트웨이로 연결하는 데 사용됩니다. Site-to-Site VPN 프라이빗 IP 연결은 Direct Connect를 통해 VPN 터널을 설정하여 트래픽을 암호화하고, 퍼블릭 IP 주소를 사용하지 않으면서 현재 VPN당 대역폭 요구 사항을 충족합니다. 오답인 이유: 각 새 VPC에 대해 Direct Connect 게이트웨이에 대한 새 Direct Connect 프라이빗 가상 인터페이스를 생성하고, 각 VPC를 해당 Direct Connect 게이트웨이와 연결합니다. 이 방법은 15개의 새 VPC 각각에 대해 별도의 VIF를 생성해야 하므로 운영 오버헤드가 매우 커집니다. Direct Connect 게이트웨이는 단일 VIF를 통해 여러 VPC를 연결할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음