Una empresa SaaS ejecuta su solución de medios en 50 VPC en varias Regiones y cuentas. Una VPC es una VPC de administración. Los recursos de cómputo en cada VPC operan de forma independiente. Una nueva característica requiere conectividad total entre las 50 VPC y acceso unidireccional desde cada VPC de cliente a la VPC de administración para la validación de licencias. La VPC de administración aloja el recurso de cómputo de validación de licencias. La solución seguirá escalando a más VPC. ¿Qué combinación de acciones proporcionará la conectividad requerida con la menor sobrecarga operativa? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un AWS Transit Gateway. Adjuntar todas las VPC de la empresa y sus subredes relevantes al transit gateway., Implementar un Network Load Balancer (NLB) delante del recurso de cómputo de validación de licencias. Crear un servicio de punto de conexión de AWS PrivateLink para ese NLB y permitir que cada VPC de cliente cree puntos de conexión de interfaz para acceder a él..
Por qué esta es la respuesta
La creación de un AWS Transit Gateway y la conexión de todas las VPC de la empresa es la solución más escalable y con menor sobrecarga operativa para la conectividad total entre las 50 VPC. Transit Gateway simplifica la gestión de la red al actuar como un hub central, eliminando la necesidad de múltiples conexiones de emparejamiento punto a punto (que serían 5049/2 = 1225 conexiones). Para el acceso unidireccional a la VPC de administración para la validación de licencias, implementar un Network Load Balancer (NLB) y un servicio de punto de conexión de AWS PrivateLink es la mejor opción. PrivateLink permite que las VPC de los clientes accedan al servicio de validación de licencias en la VPC de administración de forma privada y segura, sin exponer la VPC de administración a través de Internet ni requerir rutas complejas a través de Transit Gateway para este propósito específico. Las conexiones de emparejamiento de VPC entre cada par de VPC no son escalables y generan una sobrecarga de gestión significativa. Implementar un dispositivo VPN en cada VPC de cliente con AWS Site-to-Site VPN es complejo y costoso para la conectividad interna de AWS. Crear una conexión de emparejamiento de VPC entre la VPC de administración y cada VPC de cliente solo resuelve una parte del problema y no es escalable para la conectividad entre todas las VPC.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta