Example Corp. posiada lokalne centrum danych połączone z VPC A na koncie AWS za pośrednictwem Site-to-Site VPN. Example Corp. przejęło AnyCompany, które posiada VPC B. Nie ma nakładania się adresów IP. VPC A i VPC B są połączone peeringiem. Serwery lokalne mogą dotrzeć do VPC A, ale nie mogą dotrzeć do VPC B. Listy kontroli dostępu do sieci (Network ACLs) i grupy bezpieczeństwa są poprawnie skonfigurowane. Które rozwiązanie zapewnia łączność z sieci lokalnej do VPC B przy najmniejszym wysiłku operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz AWS Transit Gateway, dołącz Site-to-Site VPN, VPC A i VPC B do bramy tranzytowej i zaktualizuj tabele routingu bramy tranzytowej, aby uwzględnić trasy dla zakresów IP każdej sieci..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie AWS Transit Gateway. Transit Gateway umożliwia scentralizowane zarządzanie łącznością między sieciami lokalnymi a wieloma VPC, a także między samymi VPC. Podłączenie istniejącego połączenia Site-to-Site VPN, VPC A i VPC B do Transit Gateway, a następnie zaktualizowanie tabel routingu Transit Gateway, pozwala na komunikację między siecią lokalną a VPC B z minimalnym wysiłkiem operacyjnym, ponieważ Transit Gateway obsługuje złożone routingi. Pozostałe opcje są mniej optymalne: Tworzenie nowej VPN do VPC B podwaja wysiłek zarządzania połączeniami VPN. Aktualizacja tabel routingu dla VPN i obu VPC bez Transit Gateway nie rozwiąże problemu, ponieważ peering VPC nie obsługuje tranzytowego routingu (sieć lokalna - VPC A - VPC B). Modyfikacja wirtualnej bramy prywatnej w celu uwzględnienia obu VPC nie jest możliwa w ten sposób; brama prywatna jest przypisana do jednej VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana