Un'azienda utilizza AWS Organizations con tre unità organizzative (OU). Ogni OU contiene più di 100 account. Ogni account ha una singola VPC nella stessa Regione per OU e nessuno degli intervalli CIDR delle VPC si sovrappone. Il requisito è che le VPC all'interno della stessa OU possano comunicare tra loro, ma le VPC in OU diverse non possano. Quale soluzione raggiunge questo obiettivo con il MINOR overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare un transit gateway in un account per OU. Condividere il transit gateway di ogni OU in tutta l'organizzazione utilizzando AWS Resource Access Manager (AWS RAM). Creare allegati VPC del transit gateway per ogni VPC nell'OU..
Perché questa è la risposta
La soluzione con Transit Gateway è la più efficiente. Un Transit Gateway per OU abilita la connettività transitiva tra tutte le VPC all'interno di quell'OU con un numero ridotto di connessioni (N allegati per N VPC). La condivisione tramite AWS RAM semplifica la gestione degli accessi. Le connessioni di VPC peering richiederebbero un numero quadratico di connessioni (N(N-1)/2) per ogni OU, aumentando notevolmente l'overhead operativo con oltre 100 account per OU. Condividere una singola VPC di networking e poi stabilire peering con essa non abilita la comunicazione diretta tra le VPC degli account membri, ma solo con la VPC condivisa. Le connessioni VPN con software di routing di terze parti aumenterebbero significativamente la complessità e l'overhead operativo rispetto a una soluzione nativa AWS come Transit Gateway.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta