Een retailer heeft een Direct Connect-link tussen zijn datacenter en AWS in eu-west-2, waar meerdere VPC's zijn gekoppeld aan een transit gateway. De retailer heeft onlangs resources aangemaakt in eu-central-1 in één VPC. De engineer moet de eu-central-1 resources verbinden met zowel het on-premises datacenter als met resources in eu-west-2, terwijl de wijzigingen aan de bestaande Direct Connect geminimaliseerd moeten worden. Wat moet de engineer doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuwe transit gateway aan in eu-central-1. Maak een transit gateway peering attachment request aan naar de transit gateway in eu-west-2. Voeg een statische route toe in de eu-central-1 transit gateway routetabel die naar de peering attachment wijst. Accepteer het peering request. Voeg een statische route toe in de eu-west-2 transit gateway routetabel die naar de peering attachment naar de nieuwe transit gateway wijst..
Waarom dit het antwoord is
De correcte optie beschrijft het opzetten van een Transit Gateway peering-verbinding tussen de Transit Gateway in eu-west-2 en een nieuwe Transit Gateway in eu-central-1. Dit is de meest schaalbare en efficiënte methode om connectiviteit te bieden tussen VPC's in verschillende regio's en tegelijkertijd de bestaande Direct Connect-infrastructuur te benutten zonder deze te wijzigen. De Direct Connect-link is al verbonden met de Transit Gateway in eu-west-2, waardoor verkeer van on-premises via eu-west-2 naar eu-central-1 kan routeren. De andere opties zijn minder geschikt: Het aanmaken van een nieuwe virtual private gateway en het gebruik van een transit VIF is niet optimaal omdat de bestaande Direct Connect al aan een Transit Gateway is gekoppeld. Dit zou een complexere configuratie opleveren en mogelijk extra kosten met zich meebrengen. Het opzetten van een AWS Site-to-Site VPN tussen de twee Transit Gateways is een optie, maar Transit Gateway peering biedt hogere bandbreedte en lagere latentie dan een VPN-verbinding, en is daarom de voorkeursoplossing voor inter-regio Transit Gateway connectiviteit. Het aanmaken van een nieuwe virtual private gateway en het gebruik van een public VIF is onjuist, aangezien een public VIF bedoeld is voor toegang tot AWS publieke services en niet voor privéconnectiviteit met VPC's of Transit Gateways.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig