한 회사에 us-east-1 및 us-west-1 리전에 VPC를 사용하는 두 개의 사업부(BU)가 있습니다. 각 리전은 현재 Transit Gateway를 사용하며, 리전별 Transit Gateway는 피어링되어 있습니다. 회사는 더 많은 리전과 BU를 추가할 예정이며, 일부 BU는 다른 BU와 격리되어야 합니다. 어떤 아키텍처가 필요한 격리를 제공하고 운영 오버헤드를 최소화하면서 확장됩니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 두 리전에 엣지 로케이션이 있는 AWS Cloud WAN 코어 네트워크를 생성합니다. 새 BU VPC에 대한 VPC 연결을 사용하여 각 BU에 대한 세그먼트를 구성합니다. 세그먼트 간 트래픽을 제어하기 위해 세그먼트 작업을 사용합니다..
이것이 정답인 이유
AWS Cloud WAN은 여러 리전과 사업부(BU)에 걸쳐 네트워크를 중앙에서 관리하고 확장할 수 있는 솔루션입니다. Cloud WAN 코어 네트워크를 생성하고 각 리전에 엣지 로케이션을 두면 됩니다. 각 BU에 대해 별도의 세그먼트를 구성하고 VPC를 해당 세그먼트에 연결하면 BU 간의 격리를 쉽게 구현할 수 있습니다. 세그먼트 작업(Segment Actions)을 사용하면 특정 BU 간의 트래픽 흐름을 세밀하게 제어할 수 있어 필요한 격리를 제공하면서 운영 오버헤드를 최소화하고 확장성을 확보할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. 각 BU마다 새 Transit Gateway를 생성하고 피어링하는 것은 관리 복잡성을 크게 증가시키고 확장성이 떨어집니다. Cloud WAN에서 세그먼트 간 트래픽을 제어하는 주된 방법은 세그먼트 작업이지, 연결을 격리하도록 세그먼트를 구성하는 것이 아닙니다. 새 VPC를 기존 Transit Gateway에 연결하는 것은 격리 요구 사항을 충족하기 위해 복잡한 라우팅 테이블 관리가 필요하며, 이는 확장성이 떨어집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음