Una empresa está migrando aplicaciones a AWS y ha establecido un enlace de Direct Connect en una cuenta de red central. La empresa tendrá cientos de cuentas de AWS y VPC. Los sistemas corporativos on-premises deben acceder a los recursos de AWS de forma transparente y comunicarse con todas las VPC. La empresa también quiere enrutar el tráfico saliente de la nube a internet a través del centro de datos on-premises. ¿Qué combinación de pasos satisface estos requisitos? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un Direct Connect gateway y un Transit Gateway en la cuenta de red central. Conecte el Transit Gateway al Direct Connect gateway utilizando una transit virtual interface (transit VIF)., Comparta el Transit Gateway con otras cuentas. Conecte cada VPC al Transit Gateway., Aprovisione solo subredes privadas. Configure rutas en el Transit Gateway y el customer gateway para que el tráfico saliente de internet desde AWS fluya a través de los servicios NAT que se ejecutan en el centro de datos on-premises..
Por qué esta es la respuesta
La opción correcta establece que se debe crear un Direct Connect Gateway y un Transit Gateway en la cuenta central, conectando el Transit Gateway al Direct Connect Gateway con una Transit VIF. Esto permite la conectividad centralizada entre las VPC de AWS y la red on-premises a través de Direct Connect. La segunda opción correcta indica que se debe compartir el Transit Gateway con otras cuentas y conectar cada VPC a él. Esto facilita la comunicación entre las cientos de VPC y la red on-premises, así como entre las propias VPC. La tercera opción correcta sugiere aprovisionar solo subredes privadas y configurar rutas para que el tráfico saliente de internet fluya a través de servicios NAT en el centro de datos on-premises. Esto cumple con el requisito de enrutar el tráfico saliente a través del centro de datos on-premises, proporcionando control y seguridad. Las opciones incorrectas son: Crear un Direct Connect gateway y asociaciones con virtual private gateways en cada cuenta no es escalable para cientos de VPC y no permite la comunicación entre VPC. Aprovisionar un internet gateway permitiría el tráfico directo a internet desde AWS, lo que contradice el requisito de enrutar el tráfico a través del centro de datos on-premises. Crear conexiones de VPC peering según sea necesario no es escalable para cientos de VPC y no facilita la conectividad centralizada con la red on-premises.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta