Un'azienda di marketing utilizza una rete ibrida con AWS Direct Connect e un overlay SD-WAN per collegare le filiali. Diverse VPC si connettono a una VPC di transito di un'appliance SD-WAN di terze parti nello stesso account AWS utilizzando AWS Site-to-Site VPN. L'azienda prevede di collegare più VPC a quella VPC di transito dell'appliance SD-WAN, ma sta riscontrando limiti di scalabilità, vincoli di tabelle di routing e costi crescenti con il design attuale. Un ingegnere di rete deve proporre una soluzione che risolva questi problemi ed elimini le dipendenze, richiedendo il MINOR overhead operativo. Quale approccio soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare un transit gateway per collegare le VPC. Configurare un attachment Connect del transit gateway per la VPC di transito dell'appliance SD-WAN di terze parti. Utilizzare l'integrazione nativa di transit gateway Connect degli hub virtuali SD-WAN con AWS Transit Gateway..
Perché questa è la risposta
L'approccio corretto risolve i problemi di scalabilità, vincoli di routing e costi utilizzando AWS Transit Gateway con gli attachment Connect. Transit Gateway centralizza la connettività tra le VPC, eliminando la necessità di molteplici connessioni Site-to-Site VPN o peering VPC diretti, che sono costosi e difficili da gestire su larga scala. Gli attachment Connect consentono l'integrazione nativa con gli hub virtuali SD-WAN, supportando protocolli di routing dinamico come BGP su GRE o IPsec, superando i limiti di throughput e di routing delle VPN tradizionali e riducendo l'overhead operativo. Le opzioni errate presentano i seguenti svantaggi: Configurare una Site-to-Site VPN tra Transit Gateway e la VPC dell'appliance SD-WAN non risolve i limiti di scalabilità e di routing delle VPN tradizionali, né i costi associati. Il peering VPC diretto tra tutte le VPC e la VPC di transito dell'appliance SD-WAN non è scalabile, introduce vincoli di routing e aumenta la complessità gestionale. L'uso del peering VPC combinato con l'integrazione nativa di Transit Gateway Connect non è un'opzione valida, poiché il peering VPC non si integra con gli attachment Connect e non offre i benefici di routing centralizzato di Transit Gateway.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta