AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에서 us-west-2의 여러 계정에 걸쳐 여러 VPC에서 인프라 서비스를 호스팅하고 있습니다. VPC CIDR 블록은 겹치지 않습니다. 이 회사는 데이터 센터에서 암호화된 Site-to-Site VPN 연결이 필요하며, 각 데이터 센터는 가장 가까운 AWS 엣지 로케이션으로 라우팅됩니다. 이 솔루션은 고가용성을 제공하고 자동 장애 조치를 지원해야 합니다. 다음 중 이러한 요구 사항을 충족하는 설계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: transit gateway를 배포하고 AWS Resource Access Manager (AWS RAM)를 사용하여 다른 계정과 공유합니다. 각 서비스 계정에서 transit gateway로 VPC 연결을 생성합니다. 온프레미스 서브넷에 대한 transit gateway 연결을 대상으로 하는 서비스 VPC 라우팅 테이블에 경로를 추가합니다. 동적 라우팅을 사용하여 transit gateway에 Site-to-Site VPN 터널 연결을 생성합니다. VPN 가속 기능을 활성화합니다. 고객 게이트웨이를 구성하고 BGP 피어링을 설정합니다..
이것이 정답인 이유
이 솔루션은 Transit Gateway를 사용하여 여러 계정의 VPC와 온프레미스 데이터 센터 간의 중앙 집중식 연결을 제공합니다. AWS RAM을 통해 Transit Gateway를 공유하여 계정 간 연결을 간소화합니다. Transit Gateway에 Site-to-Site VPN 연결을 설정하고 BGP(동적 라우팅)를 사용하면 고가용성과 자동 장애 조치 기능을 제공하여 VPN 터널 상태에 따라 라우팅이 자동으로 업데이트됩니다. VPN 가속은 AWS 글로벌 네트워크를 활용하여 데이터 센터에서 가장 가까운 엣지 로케이션으로 트래픽을 라우팅하여 성능을 향상시킵니다. 다른 옵션들은 확장성, 고가용성 또는 동적 라우팅 요구 사항을 충족하지 못합니다. 예를 들어, 각 계정에 VPN Gateway를 배포하는 것은 관리 오버헤드가 크고, 정적 라우팅은 자동 장애 조치를 지원하지 않습니다.