AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사에서 AWS Organizations를 사용하여 여러 AWS 계정을 관리합니다. 일부 공유 애플리케이션은 공유 서비스 계정의 VPC에서 실행됩니다. Transit Gateway가 해당 VPC에 연결되어 있습니다. 개발 팀은 개발 계정에서 공유 서비스 애플리케이션에 액세스해야 합니다. 개발 환경은 자주 삭제되고 다시 생성되므로, 팀은 필요에 따라 공유 서비스 계정에 대한 연결을 다시 생성할 수 있어야 합니다. 어떤 설계가 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공유 서비스 계정의 Transit Gateway에서 자동 수락을 활성화합니다. AWS Resource Access Manager (RAM)를 사용하여 공유 서비스 계정에서 개발 계정과 Transit Gateway 리소스를 공유합니다. 개발 계정에서 공유 리소스를 수락하고 Transit Gateway 연결을 생성합니다..
이것이 정답인 이유
이 솔루션은 AWS Resource Access Manager (RAM)를 사용하여 공유 서비스 계정의 Transit Gateway를 개발 계정과 공유함으로써 개발 계정이 공유 Transit Gateway에 직접 연결할 수 있도록 합니다. 공유 서비스 Transit Gateway에서 자동 수락을 활성화하면 개발 환경이 삭제되고 재생성될 때마다 수동 승인 없이 새로운 연결을 신속하게 설정할 수 있습니다.
다른 옵션들은 다음과 같은 이유로 적절하지 않습니다.
Transit Gateway 피어링은 두 개의 독립적인 Transit Gateway 간에 사용되며, 여기서는 단일 Transit Gateway를 여러 계정에서 공유하는 것이 더 효율적입니다.
VPC Endpoint는 특정 서비스에 대한 프라이빗 연결을 제공하지만, Transit Gateway를 통한 VPC 연결을 관리하는 데는 적합하지 않습니다.
Lambda 함수와 EventBridge 규칙은 복잡성을 증가시키고, Network Manager는 Transit Gateway 관리를 돕지만, RAM을 통한 리소스 공유 및 자동 수락이 더 직접적인 해결책입니다.