Uma empresa (TGW-C) tem várias VPCs em us-east-1 usando CIDRs dentro de 10.10.0.0/16 e um transit gateway TGW-C com ASN 64520. Um parceiro tem VPCs em us-east-1 usando CIDRs dentro de 172.16.0.0/16 e um transit gateway TGW-P com ASN 64530. O engenheiro deve conectar as VPCs da empresa às VPCs do parceiro em us-east-1 com o mínimo de alterações em ambas as redes. Qual solução atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure um anexo de emparelhamento de transit gateway entre contas (cross-account transit gateway peering attachment) entre TGW-C e TGW-P. Configure as tabelas de rotas do transit gateway para que o tráfego flua pelo anexo de emparelhamento..
Por que esta é a resposta
A solução correta é configurar um anexo de emparelhamento de transit gateway entre contas. O emparelhamento de Transit Gateway permite que dois Transit Gateways em diferentes contas ou regiões se comuniquem diretamente, facilitando a conectividade entre as VPCs da empresa e do parceiro com o mínimo de alterações nas redes existentes. As tabelas de rotas de cada Transit Gateway devem ser configuradas para direcionar o tráfego para o anexo de emparelhamento. A opção de criar uma nova VPC com um roteador do AWS Marketplace adiciona complexidade desnecessária e um ponto único de falha. Criar uma conexão VPN IPsec entre os TGWs é possível, mas o emparelhamento de TGW é a solução nativa e mais escalável para essa finalidade. Compartilhar o TGW-C com a conta do parceiro e anexar as VPCs do parceiro ao TGW-C não é ideal, pois os parceiros geralmente preferem manter seus próprios TGWs para isolamento e controle.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão