Une entreprise utilise AWS Organizations. Chaque équipe de développement possède son propre compte AWS, chacun avec un seul VPC et des blocs CIDR non superposés. Un cluster de bases de données Amazon Aurora réside dans un compte de services partagés, et toutes les équipes de développement doivent accéder aux données en direct de ce cluster. Quelle solution offre la connectivité requise au cluster de bases de données avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une passerelle de transit dans le compte de services partagés. Créer un partage de ressources AWS RAM pour la passerelle de transit et le partager avec tous les comptes de développement. Demander aux développeurs d'accepter le partage de ressources et de configurer le réseau..
Pourquoi c'est la réponse
La solution correcte consiste à utiliser une passerelle de transit (Transit Gateway) dans le compte de services partagés, partagée via AWS Resource Access Manager (RAM). La Transit Gateway permet une connectivité centralisée entre de nombreux VPC et réseaux sur site, simplifiant la gestion du réseau. En la partageant avec AWS RAM, les comptes de développement peuvent se connecter facilement au VPC du cluster de bases de données sans créer de connexions appairées (VPC peering) individuelles, ce qui réduit les frais opérationnels. Les blocs CIDR non superposés garantissent que le routage via la Transit Gateway fonctionnera correctement. Les autres options sont moins optimales : AWS RAM ne peut pas partager directement un cluster de bases de données Aurora entre des comptes. Il partage des ressources comme des sous-réseaux, des Transit Gateways, etc. Utiliser un Application Load Balancer et AWS PrivateLink ajouterait une couche de complexité et de latence inutile pour une connexion directe à une base de données, et PrivateLink est généralement utilisé pour exposer des services à des consommateurs externes ou à travers des frontières de comptes sans passer par l'Internet public. Une connexion VPN Site-to-Site est conçue pour connecter des réseaux sur site à AWS, pas pour connecter des VPC au sein d'AWS, et nécessiterait une gestion complexe de nombreux clients VPN.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise