Le compte 1 possède un VPC de production (VPC-A) dans eu-west-1 attaché à TGW-A, qui est connecté à un centre de données sur site à Dublin via un VIF de transit Direct Connect et une passerelle Direct Connect. Le compte 2 possède un VPC de staging (VPC-B) attaché à TGW-B dans eu-west-2. Un ingénieur réseau doit fournir une connectivité de VPC-B au centre de données sur site à Dublin. Quelles solutions permettront d'y parvenir ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Associez TGW-B à la passerelle Direct Connect et annoncez le bloc CIDR de VPC-B dans les préfixes autorisés., Établissez un peering de passerelle de transit inter-régions entre TGW-A et TGW-B, ajoutez les routes de peering dans les tables de routage de la passerelle de transit et incluez les blocs CIDR de VPC-A et de VPC-B dans la liste des préfixes autorisés sur l'association de la passerelle Direct Connect..
Pourquoi c'est la réponse
L'option "Associez TGW-B à la passerelle Direct Connect et annoncez le bloc CIDR de VPC-B dans les préfixes autorisés" est correcte car une passerelle Direct Connect peut être associée à plusieurs passerelles de transit (TGW) dans différentes régions, permettant ainsi à TGW-B d'accéder directement au centre de données via la passerelle Direct Connect existante. L'option "Établissez un peering de passerelle de transit inter-régions entre TGW-A et TGW-B, ajoutez les routes de peering dans les tables de routage de la passerelle de transit et incluez les blocs CIDR de VPC-A et de VPC-B dans la liste des préfixes autorisés sur l'association de la passerelle Direct Connect" est également correcte. Le peering inter-régions entre TGW-A et TGW-B permet à VPC-B d'utiliser la connexion Direct Connect de TGW-A pour atteindre le centre de données, à condition que les routes soient correctement configurées et les préfixes annoncés. L'option de peering VPC inter-régions est incorrecte car le peering VPC ne peut pas traverser une passerelle Direct Connect pour atteindre un centre de données. Créer un autre VIF de transit est inutile et coûteux, car la passerelle Direct Connect existante peut être partagée. Configurer une connexion Site-to-Site VPN sur le VIF de transit est une solution moins optimale et plus complexe que l'utilisation directe de la passerelle Direct Connect.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise