Een bedrijf heeft een hybride omgeving met on-premises servers en EC2-instances in drie VPC's in drie verschillende AWS-regio's. Het bedrijf heeft één AWS Direct Connect-verbinding van het datacenter naar de dichtstbijzijnde regio. On-premises servers moeten toegang hebben tot EC2-instances in alle drie de VPC's en hebben ook toegang nodig tot openbare AWS-services. Wat is de meest voordelige combinatie van stappen om aan deze vereisten te voldoen? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Direct Connect gateway in de regio die het dichtst bij het datacenter ligt. Koppel de bestaande Direct Connect-verbinding aan die Direct Connect gateway en gebruik de Direct Connect gateway om de VPC's in de andere twee regio's te bereiken., Maak een public virtual interface (public VIF) op de bestaande Direct Connect-verbinding en breng een AWS Site-to-Site VPN-verbinding tot stand via die public VIF om de VPC's in de andere twee regio's te bereiken en toegang te krijgen tot openbare AWS-services..
Waarom dit het antwoord is
De eerste correcte optie is het maken van een Direct Connect gateway. Een Direct Connect gateway stelt u in staat om uw on-premises netwerk te verbinden met meerdere VPC's in verschillende AWS-regio's met behulp van één Direct Connect-verbinding. Dit is kosteneffectief en schaalbaar, omdat u geen afzonderlijke Direct Connect-verbindingen voor elke regio nodig heeft. De tweede correcte optie is het maken van een public VIF. Een public VIF op een bestaande Direct Connect-verbinding maakt toegang tot openbare AWS-services mogelijk, zoals S3 of DynamoDB, via de Direct Connect-verbinding, wat zorgt voor een consistente en snelle verbinding. Het opzetten van een Site-to-Site VPN over deze public VIF is echter niet de meest efficiënte manier om de VPC's in andere regio's te bereiken, aangezien de Direct Connect gateway dit al afhandelt. De incorrecte opties zijn: Extra Direct Connect-verbindingen zijn duur en overbodig, aangezien een Direct Connect gateway dit probleem oplost. Een private VIF met Site-to-Site VPN is niet de meest voordelige oplossing voor toegang tot meerdere VPC's in verschillende regio's; de Direct Connect gateway is hiervoor ontworpen. Inter-Region VPC peering zou de VPC's met elkaar verbinden, maar lost niet het probleem op van on-premises toegang tot alle VPC's via één Direct Connect-verbinding, noch de toegang tot openbare AWS-services.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig