한 회사에 여러 AWS 계정에 걸쳐 수백 개의 VPC가 있으며, 이러한 계정을 온프레미스 네트워크에 연결하려고 합니다. Site-to-Site VPN은 이미 단일 AWS 계정에 존재합니다. 회사는 최소한의 운영 노력으로 어떤 VPC가 다른 VPC와 통신할 수 있는지 제어하기를 원합니다. 이 목표를 달성하기 위한 단계 조합은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS 계정에서 AWS Transit Gateway를 생성하고 AWS Resource Access Manager (AWS RAM)를 사용하여 여러 계정에서 공유합니다., 모든 관련 VPC 및 VPN 연결에 Transit Gateway attachments를 생성합니다., Transit Gateway route tables를 생성하고 VPC 및 VPN을 적절한 라우팅 테이블과 연결합니다..
이것이 정답인 이유
AWS Transit Gateway는 수백 개의 VPC와 온프레미스 네트워크를 중앙에서 연결하고 관리하는 데 가장 적합한 솔루션입니다. Transit Gateway를 생성하고 AWS RAM을 통해 여러 계정과 공유하면 중앙 집중식 네트워킹 허브를 구축할 수 있습니다. 각 VPC와 기존 VPN 연결에 Transit Gateway 연결(attachments)을 생성하여 Transit Gateway를 통해 트래픽이 흐르도록 합니다. 마지막으로, Transit Gateway 라우팅 테이블을 구성하고 VPC 및 VPN을 적절한 라우팅 테이블과 연결하여 어떤 VPC가 서로 통신할 수 있는지 세밀하게 제어할 수 있습니다. VPC 피어링은 수백 개의 VPC에는 확장성이 떨어지며, 개별 VPC 및 VPN에서 라우팅 테이블을 구성하는 것은 운영 오버헤드가 큽니다. VPC와 VPN 간에 직접 연결을 구성하는 것은 Transit Gateway의 중앙 집중식 관리 이점을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음