Una gran empresa ejecuta cargas de trabajo en VPCs a través de cientos de cuentas de AWS. Cada VPC tiene subredes públicas y privadas en múltiples AZs; los NAT gateways en subredes públicas proporcionan acceso a internet para subredes privadas. En un diseño de hub-and-spoke, todas las subredes privadas en las VPCs spoke deben enviar tráfico con destino a internet a través de un NAT gateway ubicado en una VPC de egreso centralizada en una cuenta central. Ya existe un NAT gateway en esa VPC de egreso. ¿Qué pasos adicionales debe seguir el arquitecto de soluciones para cumplir con el requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un AWS Transit Gateway y compartirlo con las otras cuentas de AWS. Adjuntar las VPCs existentes al transit gateway y configurar el enrutamiento para que las VPCs spoke enruten el tráfico con destino a internet al NAT gateway de la VPC de egreso..
Por qué esta es la respuesta
La opción correcta es usar AWS Transit Gateway. Permite conectar miles de VPCs y redes locales de forma centralizada, simplificando la gestión de red en arquitecturas hub-and-spoke a gran escala. Al adjuntar todas las VPCs al Transit Gateway y configurar las tablas de ruteo, se puede dirigir el tráfico saliente de internet desde todas las VPCs spoke hacia el NAT Gateway centralizado en la VPC de egreso. La opción de VPC peering no es escalable para cientos de VPCs, ya que requeriría un gran número de conexiones punto a punto y una gestión de ruteo compleja. Crear un Transit Gateway en cada cuenta es redundante y no centraliza el egreso. AWS PrivateLink es para acceso privado a servicios, no para enrutamiento de tráfico general de internet.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta