한 회사에 온프레미스 사이트와 AWS 간에 1Gbps Direct Connect 링크가 있습니다. 온프레미스 애플리케이션은 VPC의 애플리케이션과 암호화된 프라이빗 IP 통신이 필요합니다. 트래픽은 공용 인터넷을 통과해서는 안 됩니다. 운영 오버헤드가 가장 적으면서 필요한 연결을 제공하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: transit gateway를 생성하고, Direct Connect 연결에 transit VIF를 구성하고, transit VIF를 Direct Connect gateway와 연결하고, Direct Connect gateway를 새 transit gateway에 연결하고, transit gateway에 Site-to-Site VPN 프라이빗 IP 연결을 설정합니다..
이것이 정답인 이유
정답은 Transit Gateway를 사용하여 Direct Connect 연결을 통해 Site-to-Site VPN을 설정하는 것입니다. Transit VIF는 Direct Connect Gateway를 통해 Transit Gateway에 연결되며, 이 Transit Gateway에 Site-to-Site VPN 연결을 구성하여 암호화된 프라이빗 통신을 제공합니다. 이는 공용 인터넷을 통과하지 않으면서도 암호화를 제공하는 가장 효율적인 방법입니다. 오답 설명: Private VIF를 통한 Site-to-Site VPN은 Virtual Private Gateway에 연결되므로, 여러 VPC 또는 복잡한 라우팅 시나리오에서 관리 오버헤드가 증가할 수 있습니다. Public VIF는 공용 IP 주소를 사용하므로 트래픽이 공용 인터넷을 통과하게 되어 문제의 요구사항을 충족하지 못합니다. Transit Gateway에 타사 방화벽을 배포하고 VPN을 생성하는 것은 추가적인 관리 오버헤드와 비용을 발생시키며, AWS 네이티브 VPN 솔루션보다 복잡합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음