한 회사에서 직원들이 VPN을 통해 연결하여 여러 AWS 계정의 VPC에서 호스팅되는 내부 애플리케이션에 액세스함으로써 재택근무를 할 수 있도록 하려고 합니다. 현재 온프레미스 사무실 사용자는 Site-to-Site VPN 및 메인 계정에서 다른 계정의 VPC로의 VPC 피어링을 통해 이러한 앱에 액세스합니다. 원격 근무 직원을 위한 확장 가능하고 비용 효율적인 AWS Client VPN 솔루션을 위해 솔루션스 아키텍트는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 메인 AWS 계정에 단일 AWS Client VPN 엔드포인트를 생성하고 내부 애플리케이션에 대한 액세스를 허용하도록 라우팅을 구성합니다..
이것이 정답인 이유
정답은 "메인 AWS 계정에 단일 AWS Client VPN 엔드포인트를 생성하고 내부 애플리케이션에 대한 액세스를 허용하도록 라우팅을 구성합니다"입니다. AWS Client VPN은 단일 엔드포인트를 통해 여러 VPC에 대한 액세스를 제공할 수 있습니다. 메인 계정에 Client VPN 엔드포인트를 생성하고, VPC 피어링 또는 Transit Gateway를 통해 다른 계정의 VPC에 대한 라우팅을 구성하면 확장 가능하고 비용 효율적인 솔루션이 됩니다. 오답: "각 AWS 계정에 별도의 AWS Client VPN 엔드포인트를 생성하고 내부 애플리케이션에 대한 액세스를 허용하도록 라우팅을 구성합니다"는 불필요하게 복잡하고 비용이 많이 듭니다. "메인 AWS 계정에 Client VPN 엔드포인트를 생성하고 각 계정에 연결된 AWS Transit Gateway를 프로비저닝한 다음 내부 애플리케이션에 대한 액세스를 허용하도록 라우팅을 구성합니다"는 Transit Gateway가 필요 없는 시나리오에서 추가적인 복잡성과 비용을 초래합니다. 기존 VPC 피어링으로 충분합니다. "메인 AWS 계정에 Client VPN 엔드포인트를 생성하고 해당 Client VPN 엔드포인트와 기존 Site-to-Site VPN 간의 연결을 설정합니다"는 Client VPN 사용자가 온프레미스 네트워크를 통해 AWS 리소스에 액세스하는 데 사용될 수 있지만, 문제의 목표는 AWS VPC 내의 애플리케이션에 직접 액세스하는 것입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음