Un architecte de solutions conçoit une structure de compte et de réseau AWS pour plusieurs équipes qui opèrent toutes dans la même région AWS. L'entreprise a besoin d'un VPC qui se connecte au réseau sur site et s'attend à moins de 50 Mbps de trafic total vers/depuis le réseau sur site. Quelle combinaison d'étapes est le moyen le PLUS rentable de répondre à ces exigences ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un modèle AWS CloudFormation qui provisionne un VPC et les sous-réseaux requis, déployez ce modèle dans un compte de services partagés et partagez les sous-réseaux à l'aide d'AWS Resource Access Manager (RAM)., Utilisez AWS Site-to-Site VPN pour la connectivité au réseau sur site..
Pourquoi c'est la réponse
Pour la connectivité sur site, un VPN AWS Site-to-Site est le plus rentable pour un trafic inférieur à 50 Mbps. AWS Direct Connect est plus cher et généralement utilisé pour des débits plus élevés ou des connexions dédiées. Pour la structure du compte et du réseau, déployer un modèle CloudFormation de VPC dans un compte de services partagés et partager les sous-réseaux via AWS RAM est le plus rentable. Cela permet de centraliser la gestion du réseau et d'éviter de dupliquer les VPC dans chaque compte, ce qui serait moins efficace et potentiellement plus coûteux en termes de gestion. Utiliser Transit Gateway avec un VPN est une option valide mais plus complexe et potentiellement plus coûteuse pour les besoins spécifiés, car le VPN Site-to-Site seul suffit pour le débit requis.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise