Firma posiada setki VPC w wielu kontach AWS i chce połączyć te konta ze swoją siecią lokalną. Połączenia Site-to-Site VPN już istnieją w jednym koncie AWS. Firma chce kontrolować, które VPC mogą komunikować się z innymi VPC przy minimalnym wysiłku operacyjnym. Jaka kombinacja kroków pozwoli to osiągnąć? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz AWS Transit Gateway na koncie AWS i udostępnij je między kontami za pomocą AWS Resource Access Manager (AWS RAM)., Utwórz załączniki Transit Gateway do wszystkich odpowiednich VPC i do połączeń VPN., Utwórz tabele routingu Transit Gateway i skojarz VPC oraz VPN z odpowiednimi tabelami routingu..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi opisują użycie AWS Transit Gateway do centralizacji łączności sieciowej. Utworzenie Transit Gateway w jednym koncie i udostępnienie go za pomocą AWS RAM pozwala na połączenie setek VPC z wielu kont AWS. Dołączenie VPC i istniejących połączeń Site-to-Site VPN do Transit Gateway umożliwia routing ruchu między nimi. Tabele routingu Transit Gateway zapewniają szczegółową kontrolę nad tym, które VPC mogą komunikować się ze sobą, minimalizując wysiłek operacyjny. Peering VPC jest niepraktyczny dla setek VPC ze względu na złożoność zarządzania. Bezpośrednie załączniki między VPC i VPN nie są standardowym rozwiązaniem dla tej skali. Konfiguracja tabel routingu w poszczególnych VPC i VPN nie zapewnia centralnej kontroli oferowanej przez Transit Gateway.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana