Un'azienda globale gestisce ambienti non di produzione in tre Regioni (eu-west-1, us-east-1, us-west-1) e la produzione in due datacenter on-premises. Ci sono 60 account AWS, ognuno con due VPC per Regione, e ogni VPC ha un virtual private gateway con due VPN per la resilienza, risultando in 360 tunnel VPN per datacenter e un elevato overhead. Ogni Regione ha un throughput VPN di 500 Mbps. La produzione migrerà ad AWS e genererà un traffico aggiuntivo di 2 Gbps per Regione verso i datacenter, con crescita nel tempo. Quale design semplifica la rete e supporta la crescita futura?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un transit gateway in ogni Regione con più connessioni VPN di nuova commissione da ogni datacenter. Condividere i transit gateway con ogni account utilizzando AWS Resource Access Manager (AWS RAM). In ogni Regione, collegare il transit gateway a ogni VPC. Rimuovere le connessioni VPN esistenti che sono collegate direttamente ai virtual private gateway..
Perché questa è la risposta
La soluzione corretta prevede la creazione di un Transit Gateway in ogni Regione AWS. Questo consolida le connessioni VPN da ogni datacenter on-premises, riducendo drasticamente il numero di tunnel VPN da gestire (da 360 per datacenter a un numero gestibile di VPN per Transit Gateway). Il Transit Gateway supporta un throughput aggregato elevato, adeguato ai 2 Gbps richiesti e alla crescita futura, superando il limite di 500 Mbps per VPN. La condivisione tramite AWS RAM permette a tutti i 60 account di connettersi facilmente. Le altre opzioni sono meno efficaci: Direct Connect è una buona soluzione per throughput elevato, ma la domanda specifica menziona "connessioni VPN" e l'overhead di 360 tunnel, suggerendo una soluzione basata su VPN per semplificare l'architettura esistente. Inoltre, Direct Connect richiede un'implementazione fisica e tempi di provisioning più lunghi. Un singolo Transit Gateway con connessioni VPN da ogni datacenter non è l'ideale poiché i Transit Gateway sono regionali e non possono estendersi a più Regioni per le connessioni VPN dirette. Il peering di VPC con un VPC di transito centralizzato non scala bene con 60 account e 120 VPC per Regione, raggiungendo rapidamente i limiti di peering e aumentando la complessità di gestione delle tabelle di routing.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta