한 회사에서 us-east-1 및 us-west-1에 엣지 로케이션이 있는 AWS Cloud WAN을 사용합니다. 두 엣지 모두에 공유 서비스 세그먼트가 존재하며, 각 공유 세그먼트에는 각 검사 VPC에 대한 VPC 연결이 있습니다. 검사 VPC는 AWS Network Firewall을 실행하여 WAN 트래픽을 검사합니다. us-east-1 엣지에 3개의 BU VPC가 연결된 새로운 비즈니스 단위(BU) 세그먼트가 생성됩니다. 규정에 따라 BU VPC는 서로 통신할 수 없으며, 모든 인터넷 바운드 트래픽은 검사 VPC에서 검사되어야 합니다. VPC 라우팅 테이블은 이미 인터넷 바운드 트래픽을 Cloud WAN 코어로 보냅니다. 나중에 더 많은 BU VPC가 추가될 예정이며 동일한 규칙을 따라야 합니다. 어떤 조치가 가장 운영 효율성을 제공할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 네트워크 정책을 생성하여 검사 서비스 세그먼트를 BU 세그먼트와 공유합니다., BU 세그먼트에 대해 isolate-attachments 필드를 True로 설정합니다..
이것이 정답인 이유
이 시나리오에서는 두 가지 주요 요구 사항이 있습니다. 첫째, BU VPC는 서로 통신할 수 없어야 합니다. 이를 위해 BU 세그먼트의 isolate-attachments 필드를 True로 설정하면 해당 세그먼트 내의 모든 연결이 서로 격리됩니다. 둘째, 모든 인터넷 바운드 트래픽은 검사 VPC에서 검사되어야 합니다. BU 세그먼트의 트래픽이 검사 VPC를 통과하도록 하려면 네트워크 정책을 생성하여 검사 서비스 세그먼트를 BU 세그먼트와 공유해야 합니다. 이렇게 하면 BU 세그먼트의 트래픽이 검사 세그먼트를 통해 라우팅되어 검사 VPC의 Network Firewall에서 검사될 수 있습니다. 다른 옵션은 요구 사항을 충족하지 않거나 운영 효율성이 떨어집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음