AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
SaaS 애플리케이션은 코로케이션에 두 개의 이중화된 10Gbps Direct Connect 링크를 사용하며, AWS와 코로케이션 엣지 라우터 간의 트래픽을 동일한 대역폭을 유지하면서 암호화하기 시작해야 합니다. 코로케이션은 이미 온프레미스 네트워크에 대한 암호화를 가지고 있습니다. 회사는 운영 오버헤드가 가장 적은 솔루션을 원합니다. 네트워크 엔지니어는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: MACsec이 적용된 새로운 10GB Direct Connect 연결 쌍을 배포합니다. 엣지 라우터에 MACsec을 구성합니다. 새 Direct Connect 연결로 트래픽을 재라우팅합니다. 원래 Direct Connect 연결을 해제합니다..
이것이 정답인 이유
MACsec은 Direct Connect 연결 자체에서 물리적 계층 암호화를 제공하여 가장 낮은 운영 오버헤드로 대역폭을 유지하면서 트래픽을 암호화합니다. 기존 Direct Connect 연결을 MACsec 지원 연결로 교체하고 엣지 라우터에 MACsec을 구성하는 것이 가장 효율적인 솔루션입니다.
새 public VIF를 배포하는 것은 Direct Connect 연결 자체를 암호화하지 않으며, IPsec VPN을 사용하면 처리량 제한이 발생할 수 있습니다. 가상 프라이빗 게이트웨이와 AWS Site-to-Site VPN 연결을 사용하는 것은 Direct Connect Private VIF를 통한 암호화를 제공하지만, VPN 오버헤드로 인해 10Gbps 대역폭을 완전히 활용하기 어려울 수 있으며, 이는 운영 오버헤드를 증가시킵니다. 새 public VIF 위에 두 개의 AWS Site-to-Site VPN 연결을 배포하는 것은 복잡성과 오버헤드를 더욱 증가시킵니다.