Une entreprise utilise AWS Organizations avec trois unités d'organisation (OU). Chaque OU contient plus de 100 comptes. Chaque compte possède un seul VPC dans la même région par OU, et aucune des plages CIDR des VPC ne se chevauche. L'exigence est que les VPC au sein de la même OU puissent communiquer entre eux, mais que les VPC de différentes OU ne le puissent pas. Quelle solution y parvient avec le MOINS de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer une passerelle de transit dans un compte par OU. Partager la passerelle de transit de chaque OU au sein de l'organisation à l'aide d'AWS Resource Access Manager (AWS RAM). Créer des attachements VPC de passerelle de transit pour chaque VPC de l'OU..
Pourquoi c'est la réponse
La passerelle de transit (Transit Gateway) est la solution la plus efficace pour connecter un grand nombre de VPC au sein d'une même OU avec le moins de frais opérationnels. En déployant une Transit Gateway par OU et en la partageant via AWS RAM, chaque VPC de l'OU peut se connecter à la passerelle, permettant une communication centralisée et simplifiée. Cela réduit la complexité par rapport à la gestion de nombreuses connexions de peering VPC individuelles. Les connexions de peering VPC nécessiteraient un grand nombre de paires de connexions à gérer (N(N-1)/2), ce qui est ingérable avec plus de 100 comptes par OU. Le partage de VPC via AWS RAM ne permet pas la communication entre VPC distincts mais plutôt l'accès à un VPC centralisé. Les VPN avec un logiciel de routage tiers introduisent une complexité et des coûts opérationnels supplémentaires.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise