TGW-C라는 회사는 us-east-1 리전에 10.10.0.0/16 범위의 CIDR을 사용하는 여러 VPC와 ASN 64520을 사용하는 전송 게이트웨이 TGW-C를 가지고 있습니다. 파트너는 us-east-1 리전에 172.16.0.0/16 범위의 CIDR을 사용하는 VPC와 ASN 64530을 사용하는 전송 게이트웨이 TGW-P를 가지고 있습니다. 엔지니어는 두 네트워크에 대한 변경을 최소화하면서 회사의 VPC를 파트너의 VPC에 us-east-1 리전에서 연결해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: TGW-C와 TGW-P 사이에 교차 계정 전송 게이트웨이 피어링 연결을 구성합니다. 전송 게이트웨이 라우팅 테이블을 구성하여 피어링 연결을 통해 트래픽이 흐르도록 합니다..
이것이 정답인 이유
두 전송 게이트웨이(TGW-C 및 TGW-P)가 동일한 리전에 있고 다른 AWS 계정에 속하므로 교차 계정 전송 게이트웨이 피어링이 가장 적합한 솔루션입니다. 이 방법은 기존 네트워크 인프라에 대한 변경을 최소화하면서 두 네트워크 간의 직접적인 라우팅을 가능하게 합니다. 전송 게이트웨이 라우팅 테이블을 적절히 구성하여 피어링 연결을 통해 트래픽이 흐르도록 해야 합니다. 새 계정에 새 VPC를 생성하고 라우터를 배포하는 것은 불필요하게 복잡하며 추가 관리 오버헤드를 발생시킵니다. TGW 간 IPsec VPN 연결은 리전 내 피어링보다 비효율적이며 더 많은 구성이 필요합니다. AWS RAM을 사용하여 TGW-C를 파트너 계정과 공유하는 것은 TGW-C에 파트너 VPC를 직접 연결하는 것을 의미하며, 이는 파트너의 TGW-P를 우회하므로 요구 사항에 부합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음