AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에서 여러 VPC를 연결하기 위해 Transit Gateway를 사용합니다. 과거에 VPC의 보안 그룹, 네트워크 ACL 또는 라우팅 테이블 변경으로 인해 연결이 끊긴 경우가 있었습니다. 이러한 변경이 발생할 때, 회사는 단일 VPC 내의 리소스 간 연결이 여전히 작동하는지 자동 검증을 원합니다. 어떤 솔루션이 이를 달성할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC Reachability Analyzer에서 확인할 경로 세트를 생성합니다. AWS CloudTrail에 기록된 구성 변경 사항을 감시하는 Amazon EventBridge 규칙을 생성합니다. Reachability Analyzer에 나열된 경로를 테스트하는 Lambda 함수를 호출하도록 규칙을 구성합니다..
이것이 정답인 이유
정답은 VPC Reachability Analyzer를 사용하여 단일 VPC 내 리소스 간 연결을 검증하고, AWS CloudTrail을 통해 구성 변경 사항을 감시하며, Amazon EventBridge와 Lambda를 사용하여 자동화하는 것입니다.
VPC Reachability Analyzer는 단일 VPC 내 또는 VPC 간의 네트워크 연결 문제를 진단하는 데 사용됩니다. 이 시나리오에서는 "단일 VPC 내의 리소스 간 연결"을 검증해야 하므로 Reachability Analyzer가 적합합니다. AWS CloudTrail은 AWS API 호출 및 구성 변경 사항을 기록하므로 보안 그룹, 네트워크 ACL, 라우팅 테이블 변경과 같은 구성 변경 이벤트를 감지하는 데 가장 적합한 서비스입니다. Amazon EventBridge 규칙은 CloudTrail 이벤트를 기반으로 Lambda 함수를 트리거하여 Reachability Analyzer 검증을 실행할 수 있습니다.
오답은 다음과 같습니다.
CloudWatch는 일반적으로 애플리케이션 및 인프라 지표를 모니터링하는 데 사용되며, 구성 변경 사항을 직접 감지하는 데는 CloudTrail만큼 효과적이지 않습니다.
Transit Gateway Network Manager Route Analyzer는 Transit Gateway를 통한 경로를 분석하는 데 사용되므로, 단일 VPC 내 리소스 간의 연결 검증에는 적합하지 않습니다.