AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
한 회사에 Europe (Paris) 리전에 있는 Transit Gateway로 연결되는 Direct Connect Transit VIF가 있으며, 이 Transit Gateway에 연결된 VPC에 프라이빗 워크로드가 있습니다. 이 회사는 도쿄에 사무실을 인수했으며 5일 이내에 해당 워크로드를 Asia Pacific (Tokyo) 리전의 AWS로 마이그레이션해야 합니다. 마이그레이션된 워크로드는 프라이빗(인터넷 액세스 불가)이어야 하며 Paris 워크로드에 액세스할 수 있어야 합니다. 도쿄 사무실은 Paris 데이터 센터에도 연결되어야 합니다. 이러한 요구 사항을 신속하게 충족하기 위해 네트워크 엔지니어는 어떤 단계를 수행해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 1. Asia Pacific (Tokyo) 리전에 Transit Gateway를 생성하고 Tokyo VPC를 연결합니다. 2. Tokyo Transit Gateway를 Paris Transit Gateway와 피어링합니다. 3. Tokyo 사무실에서 Site-to-Site VPN을 구성하고 Tokyo Transit Gateway를 대상으로 지정합니다. 4. 사이트와 VPC 간의 트래픽을 활성화하도록 두 Transit Gateway 모두에서 라우팅을 구성합니다..
이것이 정답인 이유
정답은 Tokyo 리전에 Transit Gateway를 생성하고, 이를 Paris Transit Gateway와 피어링하며, Tokyo 사무실에서 Tokyo Transit Gateway로 Site-to-Site VPN을 구성하는 것입니다. 이 방법은 Tokyo 워크로드가 Paris 워크로드에 액세스하고 Tokyo 사무실이 Paris 데이터 센터에 연결되어야 한다는 요구 사항을 충족합니다. Site-to-Site VPN은 Direct Connect 프로비저닝보다 훨씬 빠르므로 5일 이내 마이그레이션 기한을 맞출 수 있습니다.
오답 1은 퍼블릭 서브넷과 인터넷 게이트웨이를 사용하는데, 이는 워크로드가 프라이빗이어야 한다는 요구 사항에 위배됩니다. 또한 VPC 피어링은 Transit Gateway의 확장성을 제공하지 않습니다.
오답 2는 Tokyo 사무실에서 Tokyo Transit Gateway로 Direct Connect 연결을 프로비저닝하는 것을 제안합니다. Direct Connect는 프로비저닝에 시간이 오래 걸리므로 5일 기한 내에 완료하기 어렵습니다.
오답 4는 Tokyo 사무실에서 Paris Transit Gateway로 Site-to-Site VPN을 생성하고 Paris Transit Gateway를 Tokyo VPC와 연결하는 것을 제안합니다. 이는 Tokyo 사무실과 Tokyo VPC 간의 직접적인 연결을 제공하지 않으며, 지역 간 트래픽이 불필요하게 Paris를 거쳐야 하므로 지연 시간이 증가합니다.