AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사에서 3개의 OU(조직 단위)로 AWS Organizations를 사용합니다. 각 OU에는 100개 이상의 계정이 포함되어 있습니다. 각 계정에는 OU당 동일한 리전에 단일 VPC가 있으며, VPC CIDR 범위는 겹치지 않습니다. 요구 사항은 동일한 OU 내의 VPC는 서로 통신할 수 있지만, 다른 OU의 VPC는 통신할 수 없다는 것입니다. 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: OU당 하나의 계정에 Transit Gateway를 배포합니다. AWS Resource Access Manager(AWS RAM)를 사용하여 각 OU의 Transit Gateway를 조직 전체에 공유합니다. OU의 모든 VPC에 대해 Transit Gateway VPC 연결을 생성합니다..
이것이 정답인 이유
정답은 각 OU 내에서만 통신하고 다른 OU와는 통신하지 않는 요구 사항을 충족하면서 관리 오버헤드가 가장 적은 솔루션입니다. OU당 Transit Gateway를 배포하고 RAM을 통해 공유하면 각 OU 내의 모든 VPC가 중앙 집중식으로 연결될 수 있습니다. 각 OU의 Transit Gateway는 해당 OU의 VPC에만 연결되므로 다른 OU의 VPC와는 통신할 수 없습니다.
VPC 피어링은 확장성이 떨어지며, 100개 이상의 계정에서는 관리하기 어렵습니다. 각 OU에 네트워킹 계정을 만들고 VPC를 공유하는 것은 복잡하며, 여전히 피어링 연결이 필요합니다. 타사 라우팅 소프트웨어와 VPN 연결은 관리 오버헤드가 훨씬 더 큽니다.