한 회사에서 여러 VPC를 연결하기 위해 Transit Gateway를 사용합니다. 온프레미스 네트워크에는 고정 공용 IP가 없습니다. 팀은 온프레미스로 향하는 트래픽에 대해 AWS에서 온프레미스로 VPN 연결을 시작해야 합니다. Transit Gateway와 온프레미스 네트워크 간에 Site-to-Site VPN을 설정하려면 어떤 단계를 조합해야 합니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Site-to-Site VPN 터널 옵션을 구성하여 IKEv2(Internet Key Exchange version 2)를 사용합니다., AWS Private Certificate Authority의 프라이빗 CA(인증 기관)를 사용하여 인증서를 생성합니다., 고객 게이트웨이 디바이스의 IP 주소를 지정하지 않고 고객 게이트웨이를 생성합니다..
이것이 정답인 이유
온프레미스 네트워크에 고정 공용 IP가 없으므로 AWS에서 시작하는 VPN 연결이 필요합니다. AWS에서 시작하는 VPN 연결에는 인증서 기반 인증이 필요하며, 이는 AWS Private CA를 사용하여 생성된 프라이빗 인증서로 수행됩니다. 따라서 "AWS Private Certificate Authority의 프라이빗 CA(인증 기관)를 사용하여 인증서를 생성합니다"가 올바른 선택입니다. AWS에서 시작하는 VPN 연결은 IKEv2를 지원하므로 "Site-to-Site VPN 터널 옵션을 구성하여 IKEv2(Internet Key Exchange version 2)를 사용합니다"가 올바른 선택입니다. 동적 IP 주소를 가진 온프레미스 네트워크의 경우, 고객 게이트웨이 생성 시 IP 주소를 지정하지 않으므로 "고객 게이트웨이 디바이스의 IP 주소를 지정하지 않고 고객 게이트웨이를 생성합니다"가 올바른 선택입니다. IKEv1은 AWS에서 시작하는 VPN 연결에 지원되지 않습니다. 퍼블릭 CA는 AWS Private CA의 프라이빗 인증서 요구 사항을 충족하지 않습니다. 고객 게이트웨이 생성 시 동적 IP 주소를 지정하는 것은 AWS에서 시작하는 VPN 연결의 올바른 구성이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음