Dwie firmy łączą się, a każda z nich ma znaczący ślad AWS z wieloma VPC. Obie korzystają z Direct Connect z bramą Direct Connect, a każda ma Transit Gateway oraz wiele połączeń Site-to-Site VPN z Transit Gateway do środowiska lokalnego. Nowy projekt musi maksymalizować widoczność sieci, przepustowość, logowanie i monitorowanie. Która architektura spełnia te cele?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Połącz ze sobą dwa Transit Gateway za pomocą Transit Gateway peering. Włącz VPC Flow Logs dla wszystkich VPC i publikuj je w CloudWatch. Użyj AWS Transit Gateway Network Manager do monitorowania Transit Gateway, ich połączeń i połączenia Transit Gateway peering..
Dlaczego to jest odpowiedź
Poprawna odpowiedź wykorzystuje peering Transit Gateway, który zapewnia natywną i skalowalną łączność między dwoma Transit Gateway, oferując lepszą przepustowość i mniejsze opóźnienia niż VPN Site-to-Site. Włączenie VPC Flow Logs do CloudWatch jest kluczowe dla widoczności i logowania ruchu sieciowego. Użycie AWS Transit Gateway Network Manager zapewnia kompleksowe monitorowanie i wizualizację topologii sieci, w tym połączeń peeringowych, co maksymalizuje widoczność i ułatwia rozwiązywanie problemów. Pozostałe opcje są mniej optymalne: Użycie Site-to-Site VPN między Transit Gateway jest możliwe, ale mniej wydajne i skalowalne niż peering. VPC Reachability Analyzer jest przydatny do sprawdzania konkretnych ścieżek, ale nie oferuje kompleksowego monitorowania całej sieci Transit Gateway, jak Network Manager.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana