Verdant Analytics는 AWS Transit Gateway를 통해 수십 개의 VPC를 연결하고 AWS Network Firewall을 사용하여 중앙 집중식 검사 VPC를 구축했습니다. 검사를 활성화한 후 비대칭 라우팅으로 인해 VPC 간 세션이 간헐적으로 끊어집니다. Transit Gateway에서 안정적인 상태 저장 검사를 보장하기 위해 어떤 조치가 필요합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 검사 VPC에 대한 Transit Gateway 연결에서 Appliance Mode를 활성화하여 반환 트래픽이 동일한 경로를 따르도록 합니다., Transit Gateway 라우팅 테이블을 구성하여 스포크 연결에서 검사 VPC 연결로 트래픽을 유도하고 검사 VPC에서 원래 스포크 연결로 트래픽을 반환합니다..
이것이 정답인 이유
비대칭 라우팅은 스테이트풀 방화벽의 일반적인 문제입니다. 첫째, 검사 VPC에 대한 Transit Gateway 연결에서 Appliance Mode를 활성화하면 반환 트래픽이 동일한 방화벽 인스턴스를 통과하도록 보장하여 스테이트풀 검사를 유지합니다. 둘째, Transit Gateway 라우팅 테이블을 구성하여 스포크 VPC에서 검사 VPC로 트래픽을 보내고, 검사 후 검사 VPC에서 원래 스포크 VPC로 트래픽을 반환하도록 합니다. 이는 모든 트래픽이 방화벽을 통과하도록 강제하여 세션 끊김을 방지합니다. 나머지 옵션들은 다음과 같은 이유로 올바르지 않습니다. 각 스포크 VPC 라우팅 테이블에 Network Firewall 엔드포인트 ENI를 직접 가리키는 기본 경로를 추가하는 것은 Transit Gateway의 라우팅 기능을 우회하여 복잡성을 증가시키고 중앙 집중식 검사 모델을 약화시킬 수 있습니다. AWS WAF는 L7 방화벽으로 Transit Gateway에 직접 연결되지 않으며, 네트워크 레이어 검사에는 적합하지 않습니다. 각 스포크 VPC에서 NAT Gateway를 활성화하는 것은 비대칭 라우팅 문제를 해결하지 못하며, 오히려 추가적인 복잡성과 비용을 발생시킬 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음