Firma posiada łącze AWS Direct Connect o przepustowości 1 Gbps między swoim centrum danych on-premises a AWS i używa BGP. Wraz ze wzrostem zapotrzebowania użytkowników, firma potrzebuje bardziej dostępnego, odpornego na awarie i bezpiecznego rozwiązania łączności, które jest również opłacalne. Która zmiana spełnia te wymagania w najbardziej opłacalny sposób?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodanie statycznego AWS Site-to-Site VPN jako ścieżki zapasowej w celu zabezpieczenia danych w tranzycie i zapewnienia odporności dla połączenia Direct Connect..
Dlaczego to jest odpowiedź
Dodanie statycznego AWS Site-to-Site VPN jako ścieżki zapasowej jest najbardziej opłacalnym rozwiązaniem. Zapewnia odporność na awarie dla istniejącego łącza Direct Connect, automatycznie kierując ruch przez VPN w przypadku problemów z Direct Connect. Szyfruje również dane w tranzycie, spełniając wymagania bezpieczeństwa. Statyczny VPN jest prostszy w konfiguracji i zarządzaniu niż dynamiczny, co dodatkowo obniża koszty. Pozostałe opcje są mniej optymalne: Dodanie dynamicznego prywatnego IP Site-to-Site VPN jest droższe i bardziej złożone niż statyczny VPN, a MACsec wymaga dodatkowego sprzętu i konfiguracji. Uruchomienie dodatkowego połączenia Direct Connect jest znacznie droższe niż VPN i niekoniecznie zwiększa przepustowość w sposób opłacalny, jeśli głównym problemem jest odporność. Konfiguracja wielu prywatnych VIF-ów na jednym łączu Direct Connect nie zapewnia odporności na awarię samego łącza fizycznego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana