Una empresa (TGW-C) tiene múltiples VPC en us-east-1 utilizando CIDR dentro de 10.10.0.0/16 y un transit gateway TGW-C con ASN 64520. Un socio tiene VPC en us-east-1 utilizando CIDR dentro de 172.16.0.0/16 y un transit gateway TGW-P con ASN 64530. El ingeniero debe conectar las VPC de la empresa con las VPC del socio en us-east-1 con cambios mínimos en ambas redes. ¿Qué solución cumple con este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure un "cross-account transit gateway peering attachment" entre TGW-C y TGW-P. Configure las tablas de ruteo del transit gateway para que el tráfico fluya a través del "peering attachment"..
Por qué esta es la respuesta
La opción correcta es configurar un "cross-account transit gateway peering attachment" entre TGW-C y TGW-P. Esta es la solución más eficiente y escalable para conectar dos Transit Gateways en diferentes cuentas, permitiendo que las VPC de ambas redes se comuniquen directamente sin necesidad de VPNs o routers intermedios. Los cambios mínimos se refieren a la configuración del peering y las tablas de ruteo en los TGWs existentes. Crear una nueva VPC con un router de Marketplace introduce complejidad y costos innecesarios. Una conexión VPN IPsec entre TGW-C y TGW-P es posible, pero el peering es una solución nativa de AWS más simple y de mayor rendimiento para interconectar Transit Gateways. Compartir TGW-C con la cuenta del socio y asociar sus VPCs no es ideal porque las VPCs del socio ya tienen su propio TGW (TGW-P), y esto implicaría consolidar todas las VPCs bajo un solo TGW, lo cual no es el objetivo y requeriría más cambios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta