Un'azienda ha centinaia di VPC distribuiti su molti account AWS e desidera connettere tali account alla propria rete on-premises. Le VPN Site-to-Site esistono già in un singolo account AWS. L'azienda vuole controllare quali VPC possono comunicare con altri VPC con il minimo sforzo operativo. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un AWS Transit Gateway in un account AWS e condividerlo tra gli account utilizzando AWS Resource Access Manager (AWS RAM)., Creare attachment di Transit Gateway a tutti i VPC pertinenti e alle connessioni VPN., Creare tabelle di routing di Transit Gateway e associare i VPC e le VPN alle tabelle di routing appropriate..
Perché questa è la risposta
La soluzione più efficiente per connettere centinaia di VPC tra account AWS e la rete on-premise, mantenendo il controllo granulare, è AWS Transit Gateway. 1. Creare un AWS Transit Gateway in un account AWS e condividerlo tra gli account utilizzando AWS Resource Access Manager (AWS RAM). Questo centralizza la connettività e permette ad altri account di utilizzare lo stesso Transit Gateway, riducendo la complessità amministrativa. 2. Creare attachment di Transit Gateway a tutti i VPC pertinenti e alle connessioni VPN. Gli attachment sono i collegamenti logici tra il Transit Gateway e i singoli VPC e le VPN esistenti, consentendo il flusso di traffico. 3. Creare tabelle di routing di Transit Gateway e associare i VPC e le VPN alle tabelle di routing appropriate. Le tabelle di routing del Transit Gateway permettono di definire le politiche di routing tra i vari attachment, fornendo il controllo granulare su quali VPC possono comunicare tra loro e con la rete on-premise. Le opzioni errate: Il peering VPC non scala bene con centinaia di VPC e non offre una gestione centralizzata. Configurare attachment tra VPC e VPN non è un concetto di Transit Gateway; gli attachment sono al Transit Gateway stesso. Configurare tabelle di routing sui singoli VPC e VPN non fornisce il controllo centralizzato e la scalabilità offerti dalle tabelle di routing del Transit Gateway.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta