Firma korzysta z AWS Organizations z trzema jednostkami organizacyjnymi (OU). Każda jednostka OU zawiera ponad 100 kont. Każde konto ma pojedynczą sieć VPC w tym samym regionie na jednostkę OU, a zakresy CIDR sieci VPC nie pokrywają się. Wymagane jest, aby sieci VPC w tej samej jednostce OU mogły się ze sobą komunikować, ale sieci VPC w różnych jednostkach OU nie mogły. Które rozwiązanie osiągnie to przy NAJMNIEJSZYM nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż bramę tranzytową (transit gateway) na jednym koncie na jednostkę OU. Udostępnij bramę tranzytową każdej jednostki OU w całej organizacji za pomocą AWS Resource Access Manager (AWS RAM). Utwórz załączniki VPC bramy tranzytowej dla każdej sieci VPC w jednostce OU..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to wdrożenie bramy tranzytowej (Transit Gateway) na jednym koncie w każdej jednostce organizacyjnej (OU), udostępnienie jej za pomocą AWS RAM i utworzenie załączników VPC. Transit Gateway to skalowalne rozwiązanie do łączenia tysięcy VPC i sieci lokalnych, upraszczające zarządzanie siecią. Udostępnienie jej przez AWS RAM pozwala kontom w tej samej OU na dołączanie do niej, co umożliwia komunikację między VPC w ramach jednej OU. Pozostałe opcje są mniej optymalne: Peering VPC wymagałby tworzenia i zarządzania wieloma połączeniami peeringowymi (N(N-1)/2 dla N VPC), co jest nieefektywne dla ponad 100 kont na OU. Udostępnianie pojedynczej VPC za pomocą AWS RAM nie spełnia wymagań, ponieważ każda VPC ma własne zasoby i musi zachować swoją niezależność, a nie być częścią jednej współdzielonej VPC. Rozwiązanie z VPN i oprogramowaniem firm trzecich jest złożone operacyjnie i droższe niż natywne usługi AWS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana