Una empresa tiene un entorno híbrido con servidores on-premises e instancias EC2 en tres VPC ubicadas en tres regiones diferentes de AWS. La empresa tiene una conexión AWS Direct Connect desde el centro de datos a la región más cercana. Los servidores on-premises necesitan acceso a las instancias EC2 en las tres VPC y también requieren acceso a los servicios públicos de AWS. ¿Cuál es la combinación de pasos de menor costo para cumplir estos requisitos? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un Direct Connect gateway en la región más cercana al centro de datos. Adjunte la conexión Direct Connect existente a ese Direct Connect gateway y use el Direct Connect gateway para llegar a las VPC en las otras dos regiones., Cree una public virtual interface (public VIF) en la conexión Direct Connect existente y establezca una conexión AWS Site-to-Site VPN sobre esa public VIF para llegar a las VPC en las otras dos regiones y para acceder a los servicios públicos de AWS..
Por qué esta es la respuesta
La opción de crear un Direct Connect gateway y adjuntar la conexión Direct Connect existente es la solución más rentable para conectar el centro de datos a las VPC en las otras dos regiones. Un Direct Connect gateway permite la conectividad a múltiples VPC en diferentes regiones a través de una única conexión Direct Connect, evitando la necesidad de conexiones adicionales. La opción de crear una public VIF en la conexión Direct Connect existente y establecer una VPN Site-to-Site sobre ella es la forma más rentable de acceder a los servicios públicos de AWS y, en este escenario, también puede usarse para las VPC remotas si la conectividad a través del Direct Connect gateway no es suficiente o si se requiere una capa adicional de cifrado para las VPC remotas. Las otras opciones son incorrectas porque: Aprovisionar conexiones Direct Connect adicionales a cada región sería más costoso. Crear una private VIF y una VPN Site-to-Site sobre ella para las otras dos regiones es posible, pero el Direct Connect gateway es más eficiente para la conectividad entre regiones. Usar inter-Region VPC peering y una private VIF no es la forma más directa ni rentable de conectar el centro de datos a las VPC en otras regiones, ya que el Direct Connect gateway simplifica esta conectividad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta