Example Corp. 有一个本地数据中心,通过 Site-to-Site VPN 连接到其 AWS 账户中的 VPC A。Example Corp. 收购了 AnyCompany,该公司拥有 VPC B。IP 地址没有重叠。VPC A 和 VPC B 已对等连接。本地服务器可以访问 VPC A,但无法访问 VPC B。网络 ACL 和安全组配置正确。哪种解决方案能以最少的操作工作量提供从本地到 VPC B 的连接?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 AWS Transit Gateway,将 Site-to-Site VPN、VPC A 和 VPC B 附加到 Transit Gateway,并更新 Transit Gateway 路由表以包含每个网络的 IP 范围的路由。.
为什么这是答案
正确答案是创建 AWS Transit Gateway,并将 Site-to-Site VPN、VPC A 和 VPC B 附加到 Transit Gateway,然后更新 Transit Gateway 路由表。Transit Gateway 旨在简化和集中管理多个 VPC 和本地网络之间的连接。通过将所有网络连接到 Transit Gateway,可以轻松实现本地网络到 VPC B 的路由,且操作工作量最少。 其他选项不正确的原因: 创建新的 Site-to-Site VPN 连接到 VPC B 会增加复杂性,因为需要管理两个 VPN 连接,而不是利用现有 VPN。 更新 Site-to-Site VPN 和两个 VPC 的路由表并启用 BGP 传播,虽然可行,但对于管理多个连接来说,Transit Gateway 是更优且更具扩展性的解决方案。 修改 Site-to-Site VPN 虚拟私有网关以拆分路由器来包含 VPC A 和 VPC B 是不切实际的,因为虚拟私有网关通常连接到一个 VPC,并且不支持直接在两个 VPC 之间拆分。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡