某公司在多个 AWS 账户中拥有数百个 VPC,并希望将这些账户连接到其本地网络。站点到站点 VPN (Site-to-Site VPN) 已存在于单个 AWS 账户中。该公司希望以最小的操作工作量控制哪些 VPC 可以与哪些其他 VPC 通信。以下哪组步骤可以实现此目的?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在一个 AWS 账户中创建 AWS Transit Gateway,并使用 AWS Resource Access Manager (AWS RAM) 在账户之间共享它。, 创建到所有相关 VPC 和 VPN 连接的 Transit Gateway 附件。, 创建 Transit Gateway 路由表,并将 VPC 和 VPN 与相应的路由表关联。.
为什么这是答案
正确答案描述了使用 AWS Transit Gateway 集中管理跨账户 VPC 和本地网络连接的有效方法。首先,在一个账户中创建 Transit Gateway 并通过 AWS RAM 共享,允许多个账户访问此集中式网络设备。其次,将所有相关的 VPC 和现有的 Site-to-Site VPN 连接作为附件连接到 Transit Gateway。最后,通过创建 Transit Gateway 路由表并有选择地将 VPC 和 VPN 附件关联到这些路由表,可以精细控制不同网络之间的通信,实现最小的操作开销。 VPC peering 不适合大规模跨账户连接,因为它需要为每对 VPC 创建单独的连接,管理复杂。直接在 VPC 和 VPN 之间配置附件不正确,因为附件是 Transit Gateway 的概念。在各个 VPC 和 VPN 上配置路由表是必要的,但不足以实现集中控制和简化管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡