Un détaillant dispose d'un lien Direct Connect entre son centre de données et AWS dans la région eu-west-2, où plusieurs VPC sont attachés à une passerelle de transit. Le détaillant a récemment créé des ressources dans eu-central-1 dans un seul VPC. L'ingénieur doit connecter les ressources eu-central-1 à la fois au centre de données sur site et aux ressources dans eu-west-2 tout en minimisant les modifications apportées au Direct Connect existant. Que doit faire l'ingénieur ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une nouvelle passerelle de transit dans eu-central-1. Créer une demande d'attachement de peering de passerelle de transit à la passerelle de transit dans eu-west-2. Ajouter une route statique dans la table de routage de la passerelle de transit eu-central-1 qui pointe vers l'attachement de peering. Accepter la demande de peering. Ajouter une route statique dans la table de routage de la passerelle de transit eu-west-2 qui pointe vers l'attachement de peering vers la nouvelle passerelle de transit..
Pourquoi c'est la réponse
La bonne approche consiste à créer une nouvelle passerelle de transit dans la région eu-central-1 et à établir un peering entre cette passerelle et la passerelle de transit existante dans eu-west-2. Cela permet aux ressources d'eu-central-1 de communiquer avec les ressources d'eu-west-2 via le peering, et d'accéder au centre de données sur site via la passerelle de transit d'eu-west-2 et la connexion Direct Connect existante. Les routes statiques sont nécessaires pour diriger le trafic correctement entre les passerelles de transit. Les autres options sont incorrectes car: Créer une nouvelle passerelle privée virtuelle et utiliser un transit VIF serait une solution complexe et ne permettrait pas de réutiliser la passerelle de transit existante pour la connectivité inter-régions. Établir un VPN Site-to-Site entre les passerelles de transit est une option viable mais moins performante et plus coûteuse en termes de bande passante que le peering de passerelle de transit, qui utilise le réseau dorsal d'AWS. Utiliser un public VIF pour connecter le VPC au routeur Direct Connect n'est pas approprié pour une connectivité privée et sécurisée entre les VPC et le Direct Connect.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise