한 회사에서 AWS Organizations를 사용합니다. 각 개발 팀은 자체 AWS 계정을 가지고 있으며, 각 계정에는 단일 VPC와 중복되지 않는 CIDR 블록이 있습니다. Amazon Aurora DB 클러스터는 공유 서비스 계정에 있으며, 모든 개발 팀은 해당 클러스터의 라이브 데이터에 액세스해야 합니다. 운영 오버헤드가 가장 적으면서 DB 클러스터에 필요한 연결을 제공하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공유 서비스 계정에 Transit Gateway를 생성합니다. Transit Gateway에 대한 AWS RAM 리소스 공유를 생성하고 모든 개발 계정과 공유합니다. 개발자에게 리소스 공유를 수락하고 네트워킹을 구성하도록 지시합니다..
이것이 정답인 이유
이 솔루션은 AWS Transit Gateway를 사용하여 중앙 집중식 네트워크 허브를 생성하고, AWS Resource Access Manager(RAM)를 통해 개발 계정과 공유함으로써 여러 VPC 간의 연결을 효율적으로 관리합니다. 각 개발 계정은 Transit Gateway에 VPC를 연결하여 Aurora DB 클러스터가 있는 공유 서비스 계정 VPC와 통신할 수 있습니다. 이는 가장 적은 운영 오버헤드로 확장 가능하고 안전한 연결을 제공합니다. AWS RAM을 사용하여 DB 클러스터를 공유하는 것은 데이터베이스 자체를 공유하는 것이지, 네트워크 연결을 공유하는 것이 아니므로 직접적인 연결 솔루션이 아닙니다. Application Load Balancer와 AWS PrivateLink를 사용하는 것은 가능하지만, Transit Gateway보다 구성 및 관리 오버헤드가 더 클 수 있습니다. Site-to-Site VPN 연결은 일반적으로 온프레미스 네트워크 연결에 사용되며, 각 개발 계정에 VPN 클라이언트를 배포하는 것은 복잡하고 운영 오버헤드가 높습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음