Een bedrijf host infrastructuurdiensten in meerdere VPC's verspreid over meerdere accounts in us-west-2. De VPC CIDR-blokken overlappen niet. Het bedrijf heeft versleutelde Site-to-Site VPN-verbindingen nodig vanuit zijn datacenters, waarbij elk datacenter routeert naar de dichtstbijzijnde AWS edge-locatie. De oplossing moet zeer beschikbaar zijn en automatische failover ondersteunen. Welk ontwerp voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een transit gateway en deel deze met de andere accounts met behulp van AWS Resource Access Manager (AWS RAM). Maak VPC-attachments van elk serviceaccount naar de transit gateway. Voeg routes toe aan de routetabellen van de service-VPC die de transit gateway-attachment targeten voor on-prem subnets. Maak Site-to-Site VPN-tunnelattachments met dynamische routing naar de transit gateway. Schakel de VPN acceleration-functie in. Configureer de customer gateways en breng BGP-peering tot stand..
Waarom dit het antwoord is
De correcte optie beschrijft een Transit Gateway-architectuur, die ideaal is voor het verbinden van meerdere VPC's over verschillende accounts met on-premises netwerken. De Transit Gateway fungeert als een centrale hub, wat de connectiviteit vereenvoudigt en schaalbaarheid biedt. AWS Resource Access Manager (RAM) maakt het delen van de Transit Gateway met andere accounts mogelijk. VPC-attachments verbinden de service-VPC's met de Transit Gateway. Site-to-Site VPN-tunnelattachments met dynamische routing (BGP) naar de Transit Gateway zorgen voor hoge beschikbaarheid en automatische failover, omdat BGP routes dynamisch adverteert en zich aanpast aan netwerkwijzigingen. VPN acceleration verbetert de prestaties van de VPN-verbindingen. De incorrecte opties hebben tekortkomingen: Het implementeren van VPN-gateways in elk account leidt tot een complex en moeilijk te beheren netwerk, vooral met veel VPC's en accounts. Dit is minder schaalbaar dan een Transit Gateway. Het gebruik van statische routing in plaats van dynamische routing (BGP) voor de VPN-verbindingen biedt geen automatische failover en vereist handmatige configuratie bij netwerkwijzigingen, wat niet voldoet aan de vereiste voor hoge beschikbaarheid en automatische failover.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig