Firma posiada dwie jednostki biznesowe (BU) z VPC w regionach us-east-1 i us-west-1. Każdy region używa obecnie bramy tranzytowej (transit gateway), a regionalne bramy tranzytowe są ze sobą połączone (peered). Firma planuje dodać więcej regionów i jednostek biznesowych, a niektóre jednostki biznesowe muszą być izolowane od innych. Która architektura zapewnia wymaganą izolację i skaluje się z najmniejszym obciążeniem operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz sieć szkieletową AWS Cloud WAN (core network) z lokalizacją brzegową (edge location) w obu regionach. Skonfiguruj segment dla każdej jednostki biznesowej z załącznikami VPC (VPC attachments) do nowych VPC jednostek biznesowych. Użyj akcji segmentów, aby kontrolować ruch między segmentami..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to stworzenie sieci szkieletowej AWS Cloud WAN (core network) z lokalizacją brzegową (edge location) w obu regionach i skonfigurowanie segmentu dla każdej jednostki biznesowej z załącznikami VPC (VPC attachments). Cloud WAN jest zaprojektowany do zarządzania globalnymi sieciami i umożliwia tworzenie segmentów, które zapewniają izolację ruchu między jednostkami biznesowymi. Kontrola ruchu odbywa się za pomocą akcji segmentów, co minimalizuje obciążenie operacyjne przy skalowaniu. Opcja tworzenia nowej bramy tranzytowej dla każdej jednostki biznesowej generuje wysokie obciążenie operacyjne i złożoność zarządzania peeringiem. Dołączanie nowych VPC do istniejących bram tranzytowych bez segmentacji utrudnia izolację i skalowanie. Opcja z Cloud WAN, ale konfigurująca segmenty do izolowania załączników, jest mniej precyzyjna niż użycie akcji segmentów do kontrolowania ruchu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana