De gegevensoverdracht tussen on-premises systemen en EC2-instances in VPC's wordt beperkt door de doorvoer van één Site-to-Site VPN naar een AWS Transit Gateway. Het ontwerp moet maximaal beschikbaar en veilig zijn, en de VPN-doorvoer van on-premises naar VPC's moet kunnen schalen naarmate het verkeer toeneemt. Welk ontwerp voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer meerdere dynamische BGP-gebaseerde Site-to-Site VPN-verbindingen naar de transit gateway. Configureer equal-cost multi-path routing (ECMP)..
Waarom dit het antwoord is
De juiste oplossing is om meerdere dynamische BGP-gebaseerde Site-to-Site VPN-verbindingen naar de Transit Gateway te configureren en ECMP in te schakelen. Dit zorgt voor hoge beschikbaarheid door redundantie en maakt het mogelijk om de doorvoer te schalen door verkeer over meerdere VPN-tunnels te verdelen. BGP is essentieel voor dynamische routering en failover. Statische routing-gebaseerde VPN's (optie 2) bieden geen dynamische schaalbaarheid of automatische failover. Acceleratie inschakelen voor één VPN-verbinding (optie 3) verbetert de prestaties, maar biedt geen schaalbaarheid of hoge beschikbaarheid. Een software appliance-gebaseerde VPN op een EC2-instance (optie 4) is complexer te beheren, introduceert een single point of failure en schaalt minder efficiënt dan meerdere native AWS VPN's met ECMP.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig