한 회사에서 us-east-1 및 us-west-1에 엣지 로케이션이 있는 AWS Cloud WAN 코어 네트워크를 구성했습니다. 각 엣지에는 개발 및 스테이징의 두 가지 세그먼트가 있으며, 둘 다 기본 코어 네트워크 정책을 사용합니다. 개발 VPC(10.0.0.0/16)는 us-east-1의 개발 세그먼트에 연결되어 있고, 스테이징 VPC(10.5.0.0/16)는 us-west-1의 스테이징 세그먼트에 연결되어 있습니다. 두 VPC 라우팅 테이블 모두 0.0.0.0/0을 코어 네트워크로 보냅니다. 팀은 Cloud WAN을 통해 두 VPC가 통신하도록 할 수 없으며, 보안 그룹과 NACL은 트래픽을 차단하지 않습니다. 코어 네트워크를 통해 이 VPC 간의 통신을 활성화하려면 팀이 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 세그먼트에 대한 고정 경로를 추가하도록 코어 네트워크 정책을 업데이트합니다. 10.0.0.0/16에 대한 트래픽을 개발 VPC 연결로 전달하도록 경로를 구성합니다. 10.5.0.0/16에 대한 트래픽을 스테이징 VPC 연결로 전달하도록 경로를 구성합니다..
이것이 정답인 이유
Cloud WAN에서 서로 다른 세그먼트 간의 통신을 허용하려면 코어 네트워크 정책을 업데이트하여 세그먼트 간의 라우팅을 명시적으로 정의해야 합니다. 기본적으로 세그먼트는 격리되어 있습니다. 이 경우 개발 세그먼트와 스테이징 세그먼트 간의 통신을 위해 각 세그먼트에 대한 고정 경로를 추가해야 합니다. 개발 세그먼트에는 10.5.0.0/16(스테이징 VPC)으로 가는 트래픽을 스테이징 세그먼트로 전달하는 경로를, 스테이징 세그먼트에는 10.0.0.0/16(개발 VPC)으로 가는 트래픽을 개발 세그먼트로 전달하는 경로를 구성해야 합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. VPC 라우팅 테이블 업데이트는 VPC 내부의 라우팅을 제어하지만, Cloud WAN 코어 네트워크를 통한 세그먼트 간 통신을 활성화하지는 않습니다. 세그먼트 필터는 트래픽을 허용하는 것이 아니라 특정 트래픽을 차단하는 데 사용됩니다. isolate-attachments 파라미터를 False로 설정하는 것은 동일한 세그먼트 내의 연결 간 통신을 허용하지만, 서로 다른 세그먼트 간 통신을 허용하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음