Firma, która jest na wczesnym etapie wdrażania AWS, uruchamia aplikację lokalnie w Azji i potrzebuje, aby nowe aplikacje w regionie us-east-1 łączyły się z tym centrum danych. Kanał musi zmniejszyć opóźnienia, uniknąć problemów z wydajnością routingu transkontynentalnego publicznego internetu i szyfrować dane w tranzycie. Które rozwiązanie można wdrożyć w NAJKRÓTSZYM czasie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz połączenie AWS Site-to-Site VPN z włączoną akceleracją. Utwórz Transit Gateway, dołącz połączenie VPN do Transit Gateway i utwórz załącznik Transit Gateway dla VPC, w której będą działać aplikacje..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie połączenia AWS Site-to-Site VPN z włączoną akceleracją i użycie Transit Gateway. Akceleracja VPN wykorzystuje globalną sieć AWS Global Accelerator, co znacznie redukuje opóźnienia i unika problemów z publicznym internetem, spełniając wymagania dotyczące niskich opóźnień i wydajności. Szyfrowanie danych jest wbudowaną funkcją Site-to-Site VPN. Transit Gateway umożliwia centralne zarządzanie połączeniami VPN i łatwe łączenie z wieloma VPC w przyszłości, a jego wdrożenie jest szybkie. Pozostałe opcje są mniej optymalne: Użycie wirtualnej bramy prywatnej bezpośrednio z VPN jest możliwe, ale Transit Gateway jest bardziej skalowalny i elastyczny dla przyszłych rozszerzeń. Direct Connect wymaga fizycznego połączenia, co zajmuje znacznie więcej czasu niż wdrożenie VPN. VPN bez akceleracji nie spełnia wymogu redukcji opóźnień i unikania problemów z publicznym internetem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana