개요
AWS Certified Advanced Networking – Specialty(ANS-C00)는 대규모 AWS 및 하이브리드 아키텍처에서 복잡한 네트워킹 요구사항을 설계, 구현, 관리하는 능력을 검증하는 자격증입니다. 고급 VPC 설계, 하이브리드 연결, 네트워크 자동화, 그리고 AWS와 온프레미스 간 트래픽을 통제하는 보안 및 규정 준수 제어를 다룹니다.
이런 분께 적합합니다
네트워크 엔지니어, 아키텍트, 관리자 등 네트워킹 전문가를 대상으로 하며, 일반적으로 수년간의 실무 네트워킹 경험과 함께 최소 2년 이상의 AWS 경험이 권장됩니다. BGP, 라우팅, DNS, TCP/IP 등 핵심 프로토콜과 AWS 네트워킹 서비스에 대한 깊은 이해가 전제됩니다.
출제 도메인
- Design and Implement Hybrid IT Network Architectures at ScaleAWS Direct Connect, VPN, Direct Connect Gateway, BGP 라우팅을 활용해 온프레미스 데이터센터와 AWS를 대규모로 연결하는 설계를 다룹니다.
- Design and Implement AWS NetworksVPC 설계, 서브네팅, 라우팅 테이블, 피어링, Transit Gateway, CIDR 계획 및 AWS 서비스와의 네트워크 통합을 다룹니다.
- Automate AWS TasksCloudFormation, CLI, SDK를 사용해 네트워크 리소스의 프로비저닝과 반복 가능한 배포를 자동화하는 방법을 다룹니다.
- Configure Network Integration with Application ServicesElastic Load Balancing, Route 53, CloudFront, API Gateway 등을 통한 애플리케이션 전달 및 DNS와 네트워크의 통합을 다룹니다.
- Design and Implement for Security and Compliance보안 그룹, 네트워크 ACL, WAF, Shield, VPC 엔드포인트, 전송 중 암호화, VPC Flow Logs를 통한 로깅과 규정 준수를 다룹니다.
시험 형식
시험은 객관식(단일 선택 및 복수 선택) 문항으로 구성되며 소요 시간은 약 3시간입니다. 여러 타당한 네트워킹 설계 중 최적안을 고르는 시나리오 기반 문제가 주를 이룹니다.
공부 전략
- AWS에서의 BGP 동작(경로 전파, AS 경로 프리펜딩, 로컬 프리퍼런스, MED)을 숙지하세요. Direct Connect와 VPN 라우팅 문제의 비중이 높기 때문입니다.
- 퍼블릭/프라이빗 VIF, Direct Connect Gateway, LAG, 이중화·내결함성 연결 패턴을 포함한 Direct Connect 시나리오를 직접 구성해 보세요.
- Transit Gateway, VPC 피어링, 라우팅 테이블 설계를 활용한 복잡한 하이브리드·멀티 VPC 토폴로지를 CIDR 중복 및 비대칭 라우팅 엣지 케이스까지 포함해 연습하세요.
- Route 53을 철저히 학습하세요: 라우팅 정책, 상태 확인, 프라이빗 호스팅 영역, 하이브리드 환경의 DNS 해석, Resolver 엔드포인트.
- 트래픽 보안 및 모니터링 체계를 확실히 이해하세요: 보안 그룹 대 NACL, VPC 엔드포인트(Gateway형과 Interface형/PrivateLink), VPC Flow Logs, 전송 중 암호화.
- 비용, 지연 시간, 내결함성, 대역폭의 트레이드오프를 묻는 시나리오 문제를 풀며 시간 압박 속에서 오답 선택지를 빠르게 제거하는 연습을 하세요.