Un'azienda sta migrando le applicazioni ad AWS e ha stabilito un collegamento Direct Connect in un account di rete centrale. L'azienda avrà centinaia di account AWS e VPC. I sistemi on-premise aziendali devono accedere alle risorse AWS in modo trasparente e comunicare con tutti i VPC. L'azienda desidera anche instradare il traffico in uscita dal cloud verso Internet tramite il data center on-premise. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un Direct Connect gateway e un Transit Gateway nell'account di rete centrale. Collegare il Transit Gateway al Direct Connect gateway utilizzando una transit virtual interface (transit VIF)., Condividere il Transit Gateway con altri account. Collegare ogni VPC al Transit Gateway., Provisionare solo sottoreti private. Configurare le route sul Transit Gateway e sul customer gateway in modo che il traffico Internet in uscita da AWS fluisca attraverso i servizi NAT in esecuzione nel data center on-premise..
Perché questa è la risposta
Per soddisfare i requisiti, è necessario un Direct Connect gateway e un Transit Gateway nell'account centrale. Il Transit Gateway si collega al Direct Connect gateway tramite una transit VIF, consentendo la connettività tra l'ambiente on-premise e i VPC in AWS. Il Transit Gateway viene condiviso con altri account, e ogni VPC si collega ad esso, fornendo connettività trasparente tra centinaia di account e VPC. Infine, per instradare il traffico Internet in uscita tramite il data center on-premise, si utilizzano solo sottoreti private, configurando le route sul Transit Gateway e sul customer gateway per dirigere il traffico attraverso i servizi NAT on-premise. Le opzioni errate sono: Creare un Direct Connect gateway nell'account centrale e associare ogni virtual private gateway non scala per centinaia di VPC e non supporta la connettività tra VPC. Provisionare un internet gateway non soddisfa il requisito di instradare il traffico Internet in uscita tramite il data center on-premise. Creare connessioni VPC peering secondo necessità non scala per centinaia di VPC e crea una rete complessa da gestire.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta