Una empresa actualmente cifra el tráfico entre un sitio on-premises y una única VPC utilizando Site-to-Site VPN sobre dos enlaces Direct Connect de 1 Gbps con VIF públicos. La empresa añadirá 15 VPC más en la misma Región y necesita el mismo nivel de cifrado para cada conexión on-prem a VPC. Las nuevas conexiones no deben utilizar direcciones IP públicas y el ancho de banda por VPN se mantendrá por debajo de las velocidades aprovisionadas actualmente. ¿Qué combinación de pasos proporciona la funcionalidad requerida con la menor sobrecarga operativa? (Elija tres)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un transit gateway y un Direct Connect gateway, asocie el transit gateway con el Direct Connect gateway y adjunte todas las nuevas VPC al transit gateway., Asigne un rango CIDR IPv4 privado al transit gateway., Cree una interfaz virtual de tránsito al Direct Connect gateway y cree una conexión VPN de IP privada de Site-to-Site VPN..
Por qué esta es la respuesta
La opción de crear un Transit Gateway y un Direct Connect Gateway, asociarlos y adjuntar las VPC al Transit Gateway es correcta porque permite centralizar la conectividad entre el entorno on-premises y múltiples VPCs, reduciendo la sobrecarga operativa. Asignar un rango CIDR IPv4 privado al Transit Gateway es correcto, ya que las conexiones no deben usar IPs públicas y un rango privado es fundamental para la comunicación interna. Crear una interfaz virtual de tránsito (VIF de tránsito) al Direct Connect Gateway y una conexión VPN de IP privada es correcto porque el VIF de tránsito es necesario para conectar el Direct Connect Gateway al Transit Gateway, y la VPN de IP privada satisface el requisito de cifrado sin usar IPs públicas. Las opciones incorrectas son: Crear un VIF privado para cada VPC y asociarlas al Direct Connect Gateway es incorrecto porque escalaría mal con 15 VPCs, aumentando la complejidad operativa. Asignar un rango CIDR IPv4 público al Transit Gateway es incorrecto porque el requisito es no usar direcciones IP públicas. Crear un VIF público y una VPN de IP pública es incorrecto porque el requisito es no usar direcciones IP públicas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta