한 회사에 50개의 멤버 AWS 계정이 있으며, 이 계정들의 VPC를 연결하기 위해 AWS Transit Gateway를 사용하려고 합니다. 새 멤버 계정이 생성될 때마다 새 VPC를 생성하고 이를 Transit Gateway에 연결하는 작업을 자동화하려고 합니다. 이 목표를 달성하기 위한 작업 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리 계정에서 AWS Resource Access Manager (AWS RAM)를 사용하여 Transit Gateway를 멤버 계정과 공유합니다., 관리 계정에서 새 VPC와 Transit Gateway VPC 연결을 멤버 계정에 자동으로 생성하는 AWS CloudFormation StackSet을 배포합니다. Transit Gateway ID를 참조하여 해당 연결을 관리 계정의 Transit Gateway와 연결합니다..
이것이 정답인 이유
AWS Transit Gateway를 여러 계정과 공유하려면 AWS Resource Access Manager (AWS RAM)를 사용해야 합니다. RAM은 리소스 소유자가 다른 AWS 계정 또는 AWS Organizations 내에서 리소스를 공유할 수 있도록 하는 서비스입니다. 따라서 관리 계정에서 Transit Gateway를 RAM을 통해 멤버 계정과 공유하는 것이 올바른 방법입니다. 새 멤버 계정이 생성될 때마다 VPC를 생성하고 Transit Gateway에 연결하는 작업을 자동화하려면 AWS CloudFormation StackSet을 사용해야 합니다. StackSet은 여러 계정 및 리전에서 CloudFormation 스택을 프로비저닝하는 데 사용됩니다. 관리 계정에서 StackSet을 배포하여 새 VPC와 Transit Gateway VPC 연결을 멤버 계정에 자동으로 생성하고, 공유된 Transit Gateway ID를 참조하여 연결을 설정할 수 있습니다. 서비스 제어 정책(SCP)은 권한을 관리하는 데 사용되며 리소스를 공유하는 데는 적합하지 않습니다. 피어링 Transit Gateway 연결은 다른 Transit Gateway와 연결하는 데 사용되며, 동일한 Transit Gateway를 여러 계정과 공유하는 시나리오에는 맞지 않습니다. AWS Service Catalog는 승인된 IT 서비스 목록을 생성하고 관리하는 데 사용되며, Transit Gateway 자체를 공유하는 직접적인 메커니즘은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음