Ein Unternehmen nutzt AWS Organizations mit drei Organisationseinheiten (OUs). Jede OU enthält über 100 Konten. Jedes Konto hat eine einzelne VPC in derselben Region pro OU, und keine der VPC-CIDR-Bereiche überschneiden sich. Die Anforderung ist, dass VPCs innerhalb derselben OU miteinander kommunizieren können, VPCs in verschiedenen OUs jedoch nicht. Welche Lösung erreicht dies mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie in jedem Konto pro OU ein Transit Gateway bereit. Teilen Sie das Transit Gateway jeder OU organisationsweit mithilfe von AWS Resource Access Manager (AWS RAM). Erstellen Sie Transit Gateway VPC-Attachments für jede VPC in der OU..
Warum dies die Antwort ist
Die Bereitstellung eines Transit Gateways pro OU ist die effizienteste Lösung. Jedes Transit Gateway kann über AWS Resource Access Manager (RAM) mit allen Konten innerhalb seiner OU geteilt werden. Dadurch können alle VPCs in einer OU über das gemeinsame Transit Gateway kommunizieren, ohne dass sich VPCs aus verschiedenen OUs verbinden können. Dies minimiert den Betriebsaufwand, da nur ein Transit Gateway pro OU verwaltet werden muss, anstatt zahlreiche Peering-Verbindungen. VPC-Peering-Verbindungen sind bei über 100 Konten pro OU nicht skalierbar und würden einen hohen Verwaltungsaufwand verursachen. Die gemeinsame Nutzung einer einzelnen VPC pro OU über RAM ist nicht praktikabel, da dies die Isolation der VPCs aufheben würde. VPN-Verbindungen mit Routing-Software von Drittanbietern sind komplexer und teurer als Transit Gateway.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich