AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에서 하이브리드 클라우드를 운영하며 AWS Organizations에 여러 AWS 계정을 두고 있습니다. 이 팀은 AWS 리소스에 액세스할 수 있는 온프레미스 IPv4 호스트의 관리형 목록이 필요합니다. 이 목록은 버전 제어를 지원해야 하며 조직의 모든 AWS 계정과 공유할 수 있어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 고객 관리형 접두사 목록을 생성합니다. 온프레미스 IPv4 호스트의 초기 목록에 대한 항목을 추가합니다. AWS Resource Access Manager에서 리소스 공유를 생성합니다. 관리형 접두사 목록을 리소스 공유에 추가합니다. 조직과 리소스를 공유합니다..
이것이 정답인 이유
고객 관리형 접두사 목록은 IPv4 및 IPv6 CIDR 블록 목록을 중앙에서 관리하고 버전 제어를 지원하며 AWS Resource Access Manager(RAM)를 통해 AWS Organizations 내 여러 계정과 공유할 수 있는 이상적인 솔루션입니다. 이렇게 하면 온프레미스 호스트 목록을 한 곳에서 관리하고 모든 계정에서 일관되게 적용할 수 있습니다.
AWS Firewall Manager는 보안 정책을 중앙에서 관리하지만, 접두사 목록 자체를 공유하는 기본 메커니즘은 아닙니다. 보안 그룹은 계정별 리소스이며, RAM을 통해 공유할 수 있지만, 수많은 IP 주소를 직접 관리하기에는 비효율적이며 버전 제어 기능이 부족합니다. DynamoDB와 Lambda를 사용하는 것은 복잡하고 불필요하게 오버엔지니어링된 솔루션입니다.