Dos empresas se están fusionando y cada una tiene una presencia sustancial en AWS con múltiples VPCs. Ambas utilizan Direct Connect con un Direct Connect gateway, y cada una tiene un Transit Gateway más múltiples VPNs Site-to-Site desde su Transit Gateway a entornos on-premises. El nuevo diseño debe maximizar la visibilidad de la red, el rendimiento, el registro y la monitorización. ¿Qué arquitectura cumple estos objetivos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Empareje los dos Transit Gateways usando Transit Gateway peering. Habilite VPC Flow Logs para todas las VPCs y publíquelos en CloudWatch. Utilice AWS Transit Gateway Network Manager para monitorizar los Transit Gateways, sus conexiones y el enlace de Transit Gateway peering..
Por qué esta es la respuesta
La opción correcta utiliza el emparejamiento de Transit Gateway (TGW peering) para conectar las redes de las dos empresas de forma nativa dentro de AWS, lo que ofrece mayor rendimiento y menor latencia que las VPN Site-to-Site entre TGWs. VPC Flow Logs en CloudWatch proporciona la visibilidad necesaria a nivel de VPC. AWS Transit Gateway Network Manager es la herramienta centralizada para monitorear TGWs, sus conexiones y los enlaces de emparejamiento, cumpliendo con los requisitos de visibilidad, registro y monitoreo. Las opciones que sugieren VPN Site-to-Site entre TGWs son menos eficientes debido a la sobrecarga de cifrado y descifrado, y no aprovechan la capacidad nativa de emparejamiento de TGW. VPC Reachability Analyzer es útil para la resolución de problemas de conectividad específica, pero Network Manager ofrece una monitorización más completa y continua de toda la red de Transit Gateway.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta