Example Corp.は、AWSアカウントのVPC AにオンプレミスデータセンターをSite-to-Site VPN経由で接続しています。Example Corp.はAnyCompanyを買収し、AnyCompanyはVPC Bを持っています。IPアドレスの重複はありません。VPC AとVPC Bはピアリングされています。オンプレミスサーバーはVPC Aには到達できますが、VPC Bには到達できません。ネットワークACLとセキュリティグループは正しく設定されています。運用上の労力が最も少ない、オンプレミスからVPC Bへの接続を提供するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Transit Gatewayを作成し、Site-to-Site VPN、VPC A、VPC BをTransit Gatewayにアタッチし、各ネットワークのIP範囲を含むようにTransit Gatewayのルートテーブルを更新します。.
これが解答である理由
このソリューションは、AWS Transit Gatewayを使用して、オンプレミスネットワーク、VPC A、およびVPC B間のすべてのトラフィックを一元的にルーティングします。Site-to-Site VPNと両方のVPCをTransit Gatewayにアタッチし、適切なルートテーブルを設定することで、オンプレミスからVPC Bへの接続が確立されます。これは、運用上の労力を最小限に抑えつつ、スケーラブルで管理しやすいネットワークアーキテクチャを提供します。 誤った選択肢: 2番目の選択肢は、VPC Bへの新しいVPN接続を作成するため、冗長であり、管理が複雑になります。 3番目の選択肢は、VPCピアリングでは推移的ルーティングがサポートされないため、オンプレミスからVPC Bへの直接ルーティングはできません。 4番目の選択肢は、仮想プライベートゲートウェイは単一のVPCにのみアタッチできるため、技術的に不可能です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要