한 회사에서 온프레미스 데이터 센터에서 가상 프라이빗 게이트웨이로 AWS Site-to-Site VPN을 사용합니다. 인터넷 혼잡으로 인해 인터넷 전반의 가용성과 성능이 저조합니다. 네트워크 엔지니어는 최소한의 관리 노력으로 이러한 문제를 가능한 한 빨리 줄여야 합니다. 어떤 솔루션이 이러한 제약 조건을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기존 가상 프라이빗 게이트웨이와 동일한 AWS 리전에 Transit Gateway를 배포합니다. 새 가속 Site-to-Site VPN 연결을 생성하고 VPN 연결로 Transit Gateway에 연결합니다. 새 VPN 연결을 사용하도록 고객 게이트웨이 디바이스를 업데이트한 다음 이전 Site-to-Site VPN 연결을 삭제합니다..
이것이 정답인 이유
인터넷 혼잡으로 인한 가용성 및 성능 문제를 해결하려면 AWS Site-to-Site VPN 가속화가 효과적인 솔루션입니다. Site-to-Site VPN 가속화는 AWS 글로벌 네트워크를 활용하여 온프레미스 네트워크와 AWS VPN 엔드포인트 간의 트래픽을 라우팅함으로써 인터넷 혼잡을 우회하고 성능을 향상시킵니다. 첫 번째 옵션은 기존 Site-to-Site VPN 연결을 편집하여 가속화를 활성화하는 것이지만, 가상 프라이빗 게이트웨이(VPG)에 연결된 VPN 연결은 가속화를 직접 지원하지 않습니다. 가속화된 Site-to-Site VPN 연결은 Transit Gateway에 연결되어야 합니다. 세 번째 옵션은 새 가속 Site-to-Site VPN 연결을 생성하고 기존 가상 프라이빗 게이트웨이에 연결하는 것이지만, 위에서 언급했듯이 VPG는 가속화를 직접 지원하지 않습니다. 네 번째 옵션인 Direct Connect는 더 나은 성능과 안정성을 제공하지만, 설치 및 구성에 시간이 오래 걸리고 비용이 많이 들며, "최소한의 관리 노력으로 가능한 한 빨리"라는 제약 조건에 부합하지 않습니다. 따라서 Transit Gateway를 배포하고 가속화된 Site-to-Site VPN 연결을 생성하여 Transit Gateway에 연결하는 것이 가장 적절한 솔루션입니다. 이는 기존 VPG와 동일한 리전에 Transit Gateway를 배포하여 기존 인프라를 최소한으로 변경하면서 가속화 기능을 활용할 수 있도록 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음