AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
회사는 계정 전반에 걸쳐 Transit Gateway 허브 앤 스포크 모델을 사용하면서 인터페이스 VPC 엔드포인트와 Route 53 영역의 관리를 공유 서비스 계정으로 중앙 집중화하려고 합니다. 네트워크 서비스 팀은 모든 Route 53 영역과 인터페이스 엔드포인트를 중앙에서 관리해야 하며, 퍼블릭 인터넷을 통해 트래픽이 이동하지 않고 AWS KMS에 대한 프라이빗 액세스를 제공해야 합니다. 이를 달성하기 위해 엔지니어는 무엇을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공유 서비스 계정에 AWS KMS용 인터페이스 엔드포인트를 생성합니다. 엔드포인트의 프라이빗 DNS 이름을 비활성화합니다. 엔드포인트를 가리키는 별칭 레코드가 있는 프라이빗 호스팅 영역을 공유 서비스 계정에 생성합니다. 해당 프라이빗 호스팅 영역을 각 AWS 계정의 스포크 VPC와 연결합니다..
이것이 정답인 이유
정답은 중앙 집중식 관리를 위해 공유 서비스 계정에 AWS KMS 인터페이스 엔드포인트를 생성하고, 엔드포인트의 프라이빗 DNS 이름을 비활성화한 다음, 공유 서비스 계정에 엔드포인트를 가리키는 별칭 레코드가 있는 프라이빗 호스팅 영역을 생성하여 각 스포크 VPC와 연결하는 것입니다. 이렇게 하면 KMS 트래픽이 퍼블릭 인터넷을 통하지 않고 중앙에서 관리되는 엔드포인트를 통해 프라이빗하게 라우팅됩니다. 프라이빗 DNS를 비활성화하는 것은 Route 53 프라이빗 호스팅 영역을 통해 사용자 지정 DNS 확인을 강제하기 위함입니다.
오답 1은 프라이빗 호스팅 영역을 각 스포크 계정에 생성하고 공유 서비스 계정과 연결하도록 제안하는데, 이는 중앙 집중식 관리 목표에 부합하지 않습니다. 오답 2와 3은 각 스포크 계정에 인터페이스 엔드포인트를 생성하도록 제안하는데, 이는 엔드포인트의 중앙 집중식 관리라는 요구 사항을 위반합니다.