一家美国公司收购了一家欧洲公司。美国团队构建了一个新的微服务应用程序,该应用程序运行在 us-east-2 区域的五个 VPC 中。该应用程序必须能够访问 eu-west-1 区域中单个 VPC 中的资源,并且不得访问任何其他 VPC。两个区域中的 VPC CIDR 范围不重叠。所有 AWS 账户都整合在一个 AWS Organizations 组织下。哪种解决方案能以最具成本效益的方式满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从 us-east-2 中的每个 VPC 到 eu-west-1 中的单个 VPC 创建一个跨区域 VPC 对等连接。在每个 VPC 中添加必要的路由条目,以便流量使用这些对等连接。.
为什么这是答案
正确的解决方案是创建跨区域 VPC 对等连接。VPC 对等连接允许两个 VPC 之间直接进行私有网络连接,即使它们位于不同的区域。由于只需要连接 us-east-2 中的五个 VPC 到 eu-west-1 中的单个 VPC,创建五个独立的跨区域 VPC 对等连接是最直接且成本效益高的方法,因为数据传输费用是基于实际使用量。在每个 VPC 中添加必要的路由条目,确保流量通过这些对等连接。 其他选项的缺点: 在 eu-west-1 中创建中转网关并将所有 VPC 连接到它:这不可行,因为中转网关是区域性的,不能直接连接跨区域的 VPC。 在每个区域创建中转网关并对等它们:这种方法虽然可行,但对于仅连接五个 VPC 到一个 VPC 的场景来说,成本更高且管理更复杂,因为中转网关本身有小时费用和数据处理费用。 在所有 VPC 之间创建 VPC 对等连接的全网格配置:这将创建 5x1 = 5 个对等连接,但“全网格”通常意味着每个 VPC 都与所有其他 VPC 对等,这在本例中是不必要的,且可能导致更多不必要的连接和路由复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡