us-east-1 지역에 위치한 금융 회사는 AWS에 대한 안전한 연결을 설립해야 합니다. 회사는 두 개의 온프레미스 데이터센터를 보유하고 있으며 각각 동일 지역 내에 위치합니다. 회사의 네트워크 팀은 신뢰할 수 있고 일관된 연결로 AWS 환경에 대한 하이브리드 연결을 설정해야 합니다. 연결은 AWS 환경 내 회사의 프라이빗 리소스에 액세스를 제공해야 합니다. 리소스는 us-east-1 및 us-west-2 지역에 위치합니다. 연결은 회사 네트워크의 리소스가 동일한 연결을 통해 Amazon S3로 대량의 데이터를 보낼 수 있도록 허용해야 합니다. 규정 준수 요구 사항을 충족하려면 연결이 가용성이 높아야 하며 온프레미스 위치와 AWS의 모든 서비스 간에 전송되는 모든 패킷에 대해 암호화를 제공해야 합니다. 이러한 요구 사항을 충족하기 위해 네트워크 팀이 수행해야 할 단계 조합은 무엇입니까?(2가지를 선택하세요.)
- A. 프라이빗 VIF를 설정하여 Amazon S3로 데이터를 보냅니다. 프라이빗 VIF를 통해 AWS Site-to-Site VPN 연결을 사용하여 us-east-1 및 us-west-2의 VPC로 데이터 암호화를 전송합니다.
- B. 회사의 각 데이터센터에 AWS Direct Connect 연결을 설정합니다.✓ 정답
- C. 회사의 데이터센터 중 하나에서 us-east-1 및 us-west-2로 AWS Direct Connect 연결을 설정합니다.
- D. 공용 VIF를 설정하여 Amazon S3로 데이터를 보냅니다. 공용 VIF를 통해 AWS Site-to-Site VPN 연결을 사용하여 us-east-1 및 us-west-2의 VPC로 데이터 암호화를 전송합니다.✓ 정답
- E. AWS Direct Connect 게이트웨이에 대한 Transit VIF를 설정하여 Amazon S3로 데이터를 보냅니다. Transit Gateway를 생성합니다. Transit Gateway를 Direct Connect 게이트웨이와 연결하여 회사의 데이터센터에서 us-east-1 및 us-west-2의 VPC로 안전한 통신을 제공합니다.
해설
【핵심 용어】 ▸ 다중 데이터센터 → 각각 Direct Connect 필요 ▸ S3 액세스 → VIF (public/private 모두 가능) ▸ VPC 액세스 → 암호화 필수 (VPN 추가) ▸ 다중 지역 (us-east-1, us-west-2) → Direct Connect Gateway 【정답 포인트】 ▸ (B) 각 데이터센터에 Direct Connect 연결 → 고가용성, 신뢰성 ▸ (D) 공용 VIF는 S3 액세스 가능 (Private VIF는 VPC 전용) ▸ VPN으로 암호화 → 모든 패킷 암호 필요 ▸ 공용 VIF + VPN = S3와 VPC 모두 암호화 액세스 【오답 체크】 (A) 프라이빗 VIF는 VPC 전용. S3 액세스 불가. (C) 단일 Direct Connect → 고가용성 미충족 (2개 데이터센터) (E) Transit VIF는 Transit Gateway 게이트웨이용. S3 직접 액세스 불가. 【시험 포인트】 고가용성 = 각 데이터센터 독립 Direct Connect S3 액세스 = 공용 VIF (프라이빗 VIF 불가) 암호화 = VPN 터널 (모든 패킷) 다중 지역 VPC = Direct Connect Gateway + Transit Gateway