L'Account 1 ha una VPC di produzione (VPC-A) in eu-west-1 collegata a TGW-A, che è connessa a un data center on-premise a Dublino tramite una VIF di transito Direct Connect e un gateway Direct Connect. L'Account 2 ha una VPC di staging (VPC-B) collegata a TGW-B in eu-west-2. Un ingegnere di rete deve fornire connettività da VPC-B al data center on-premise a Dublino. Quali soluzioni raggiungeranno questo obiettivo? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Associare TGW-B al gateway Direct Connect e pubblicizzare il blocco CIDR di VPC-B nei prefissi consentiti., Stabilire un peering di gateway di transito inter-regione tra TGW-A e TGW-B, aggiungere le route di peering nelle tabelle di routing del gateway di transito e includere entrambi i blocchi CIDR di VPC-A e VPC-B nell'elenco dei prefissi consentiti sull'associazione del gateway Direct Connect..
Perché questa è la risposta
La prima soluzione corretta prevede l'associazione diretta di TGW-B al Direct Connect Gateway. Un Direct Connect Gateway può essere associato a Transit Gateway in qualsiasi regione AWS, consentendo a VPC in diverse regioni di accedere alla connettività on-premise tramite un'unica connessione Direct Connect. È necessario pubblicizzare il CIDR di VPC-B per consentire al traffico di raggiungere l'on-premise. La seconda soluzione corretta utilizza il peering tra Transit Gateway. TGW-A è già connesso al Direct Connect Gateway in eu-west-1. Stabilendo un peering inter-regione tra TGW-A (eu-west-1) e TGW-B (eu-west-2), VPC-B può raggiungere TGW-A e quindi il Direct Connect Gateway. È fondamentale configurare le tabelle di routing di entrambi i TGW e aggiornare i prefissi consentiti sul Direct Connect Gateway per includere il CIDR di VPC-B. Le opzioni errate: Il peering VPC inter-regione non supporta il routing transitivo verso un Direct Connect Gateway. Creare un'altra VIF di transito non è necessario e non è il modo standard per connettere un TGW in una regione diversa allo stesso Direct Connect Gateway. Una connessione AWS Site-to-Site VPN sulla VIF di transito a TGW-B come allegato VPN non è una configurazione standard per estendere la connettività Direct Connect a un TGW in un'altra regione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta