Um Compliance-Anforderungen zu erfüllen, muss ein Lösungsarchitekt eine Lösung entwerfen, die die kritischen Daten des Unternehmens in mehreren öffentlichen AWS-Regionen (einschließlich der USA) speichert und den Zugriff auf diese Daten über das globale WAN des Unternehmens ermöglicht. Die Sicherheit erfordert, dass der Datenverkehr zu diesen Daten nicht über das öffentliche Internet geleitet wird. Welches Design bietet eine hochverfügbare, kostengünstige Lösung, die diese Einschränkungen erfüllt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie zwei AWS Direct Connect-Verbindungen vom Unternehmenshauptsitz zu einer einzelnen AWS-Region bereit. Leiten Sie den WAN-Verkehr des Unternehmens zum Hauptsitz und über Direct Connect. Verwenden Sie ein Direct Connect Gateway, um auf VPCs und Ressourcen in anderen AWS-Regionen zuzugreifen..
Warum dies die Antwort ist
Die Bereitstellung von zwei AWS Direct Connect-Verbindungen zu einer einzelnen AWS-Region (für Hochverfügbarkeit) und die Nutzung eines Direct Connect Gateways ist die kostengünstigste und effizienteste Lösung. Ein Direct Connect Gateway ermöglicht den Zugriff auf VPCs in jeder unterstützten AWS-Region über eine einzige Direct Connect-Verbindung, ohne den Datenverkehr über das öffentliche Internet zu leiten. Die Option, Direct Connect-Verbindungen zu jeder Region herzustellen, wäre teurer und komplexer. Die Verwendung von Inter-Region VPC Peering oder einer Transit VPC-Architektur nach dem Direct Connect zum Hauptsitz würde den Datenverkehr möglicherweise nicht vollständig vom öffentlichen Internet fernhalten oder wäre weniger effizient für den globalen Zugriff.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich