Een bedrijf gebruikt AWS Organizations met drie organizational units (OU's). Elke OU bevat meer dan 100 accounts. Elk account heeft één VPC in dezelfde Regio per OU, en geen van de VPC CIDR-bereiken overlapt. De vereiste is dat VPC's binnen dezelfde OU met elkaar kunnen communiceren, maar VPC's in verschillende OU's niet. Welke oplossing bereikt dit met de MINSTE operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een transit gateway in één account per OU. Deel de transit gateway van elke OU binnen de organisatie met behulp van AWS Resource Access Manager (AWS RAM). Creëer transit gateway VPC-attachments voor elke VPC in de OU..
Waarom dit het antwoord is
De correcte oplossing is het implementeren van een Transit Gateway per OU. Een Transit Gateway centraliseert de netwerkconnectiviteit voor alle VPC's binnen een OU, waardoor ze efficiënt met elkaar kunnen communiceren. Door de Transit Gateway te delen via AWS RAM binnen de OU, kunnen alle accounts er gebruik van maken zonder complexe configuraties. Dit minimaliseert de operationele overhead aanzienlijk, vooral bij meer dan 100 VPC's per OU, omdat er geen N-kwadraat peering-verbindingen nodig zijn. VPC peering tussen 100+ accounts per OU zou leiden tot een onbeheerbaar aantal verbindingen (N(N-1)/2). Het delen van een VPC met AWS RAM en vervolgens peering is onnodig complex en schaalt minder goed. VPN-verbindingen met software van derden introduceren extra complexiteit, kosten en beheer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig