一家公司正在将五个本地应用程序迁移到AWS中的VPC。每个应用程序目前都部署在隔离的本地虚拟网络中,并且在AWS中也应保持隔离。这些应用程序必须能够访问共享服务VPC,并且所有应用程序都必须能够相互通信。如果迁移成功,该公司将为100多个应用程序重复此操作。哪种解决方案能够以最少的管理开销满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署一个transit gateway,并在transit gateway与应用程序VPC和共享服务VPC之间创建附件。通过transit gateway在应用程序VPC子网和共享服务VPC之间添加路由。.
为什么这是答案
正确答案是部署一个Transit Gateway。Transit Gateway允许您集中管理VPC之间的网络连接,从而简化了大规模网络架构。每个应用程序VPC和共享服务VPC都作为附件连接到Transit Gateway,实现它们之间的通信。当公司未来需要迁移更多应用程序时,只需将新的应用程序VPC连接到现有的Transit Gateway即可,管理开销最小。 其他选项的缺点: 软件VPN隧道:为每个VPC部署和管理VPN隧道会增加大量的管理开销,尤其是在应用程序数量增长到100多个时。 VPC Peering连接:VPC Peering连接不支持传递路由,这意味着每个应用程序VPC都需要与所有其他应用程序VPC和共享服务VPC建立单独的Peering连接,这会形成一个复杂的网状结构,难以管理和扩展。 AWS Direct Connect:Direct Connect主要用于本地网络与AWS之间的连接,而不是VPC之间的连接。为每个VPC部署Direct Connect连接成本高昂且不适用于VPC间通信需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡