AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에서 두 리전에 각각 하나의 VPC(겹치지 않는 프라이빗 CIDR)를 사용하여 애플리케이션을 배포했습니다. 이 회사는 테스트를 위해 두 VPC를 단일 온프레미스 데이터 센터에 연결해야 합니다. 애플리케이션은 최대 800Mbps를 사용할 수 있습니다. 어떤 설계가 가장 적은 운영 오버헤드로 필요한 연결을 제공할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 VPC에 고객 게이트웨이와 가상 프라이빗 게이트웨이를 생성합니다. 데이터 센터와 각 VPC 간에 Site-to-Site VPN 연결을 구성하고 VPC와 데이터 센터 간에 BGP 라우팅을 사용합니다..
이것이 정답인 이유
정답은 각 VPC에 고객 게이트웨이와 가상 프라이빗 게이트웨이를 생성하고, 데이터 센터와 각 VPC 간에 Site-to-Site VPN 연결을 구성하며, VPC와 데이터 센터 간에 BGP 라우팅을 사용하는 것입니다. 이 방법은 Direct Connect보다 설정이 빠르고, 800Mbps의 요구 사항을 충족하며, BGP를 통해 동적 라우팅을 제공하여 운영 오버헤드를 줄입니다.
Direct Connect 옵션은 800Mbps를 초과하는 대역폭을 제공하지만, Direct Connect 연결을 프로비저닝하는 데 시간이 오래 걸리고, 각 VPC에 대해 별도의 프라이빗 가상 인터페이스를 구성해야 하므로 복잡성이 증가합니다. 또한, 정적 경로 구성은 수동 관리가 필요하여 운영 오버헤드를 높입니다. OSPF는 AWS Direct Connect에서 지원되지 않습니다.
Site-to-Site VPN에 정적 경로를 사용하는 것은 동적 라우팅이 없어 운영 오버헤드가 더 높습니다. BGP를 사용한 Site-to-Site VPN은 동적 라우팅을 제공하여 라우팅 테이블 관리를 자동화하므로 운영 오버헤드가 가장 적습니다.