한 회사에 두 개의 VPC(VPC A: 192.168.0.0/16, VPC B: 10.0.0.0/16)가 별도의 리전에 있습니다. 사무실 외부의 원격 사용자는 두 VPC의 애플리케이션에 암호화된 인터넷 액세스가 필요합니다. 이 솔루션은 관리 오버헤드를 최소화해야 합니다. 엔지니어는 어떤 단계 조합을 구현해야 할까요? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC A와 VPC B 사이에 VPC 피어링 연결을 설정합니다., VPC A에 AWS Client VPN 엔드포인트를 생성합니다. VPC A와 VPC B에 대한 액세스 권한을 부여하는 권한 부여 규칙을 추가합니다., AWS Client VPN 엔드포인트의 라우팅 테이블에 VPC B로 트래픽을 전달하는 경로를 추가합니다..
이것이 정답인 이유
원격 사용자가 두 VPC의 애플리케이션에 액세스하려면 Client VPN 엔드포인트가 필요합니다. 관리 오버헤드를 최소화하려면 하나의 Client VPN 엔드포인트를 생성하고 이를 통해 두 VPC에 모두 연결하는 것이 효율적입니다. VPC A와 VPC B는 다른 리전에 있으므로, 이들 간의 통신을 위해 VPC 피어링 연결을 설정해야 합니다. Client VPN 엔드포인트는 VPC A에 생성하고, VPC A와 VPC B 모두에 대한 액세스를 허용하는 권한 부여 규칙을 추가합니다. 마지막으로, Client VPN 엔드포인트의 라우팅 테이블에 VPC B로 가는 트래픽을 위한 경로를 추가하여 VPC B의 리소스에 도달할 수 있도록 합니다. VPC A와 VPC B 사이에 Site-to-Site VPN을 설정하는 것은 Client VPN과 함께 사용하기에 적합하지 않으며, Client VPN 엔드포인트를 각 VPC에 생성하는 것은 관리 오버헤드를 증가시킵니다. Client VPN 엔드포인트의 라우팅 테이블에 VPC A로 트래픽을 전달하는 경로는 Client VPN 엔드포인트가 이미 VPC A에 연결되어 있으므로 불필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음