Example Corp. ha un data center on-premises connesso a VPC A nel proprio account AWS tramite una Site-to-Site VPN. Example Corp. ha acquisito AnyCompany, che ha VPC B. Non c'è sovrapposizione di IP. VPC A e VPC B sono in peering. I server on-premises possono raggiungere VPC A ma non possono raggiungere VPC B. Le Network ACL e i security group sono configurati correttamente. Quale soluzione fornisce connettività da on-premises a VPC B con il minor sforzo operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un AWS Transit Gateway, collegare la Site-to-Site VPN, VPC A e VPC B al transit gateway e aggiornare le tabelle di routing del transit gateway per includere le route per gli intervalli IP di ciascuna rete..
Perché questa è la risposta
La soluzione corretta è creare un AWS Transit Gateway. Questo consolida la connettività di rete, permettendo al data center on-premises di raggiungere sia VPC A che VPC B tramite un unico punto centrale. Collegando la VPN Site-to-Site, VPC A e VPC B al Transit Gateway e configurando le tabelle di routing appropriate, si abilita la comunicazione tra tutte le reti con il minimo sforzo operativo. L'opzione di creare una nuova VPN da on-premises a VPC B è più complessa e non sfrutta la connettività esistente. Aggiornare le tabelle di routing senza un Transit Gateway non permetterebbe la connettività transitiva tra la VPN e VPC B tramite VPC A, poiché il peering VPC non supporta il routing transitivo. Modificare il Virtual Private Gateway non è un'opzione valida, in quanto un VPG è associato a un singolo VPC e non può essere diviso o collegato a più VPC in questo modo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta