Глобальная компания использует непроизводственные среды в трех регионах (eu-west-1, us-east-1, us-west-1) и производственные среды в двух локальных центрах обработки данных. Имеется 60 AWS аккаунтов, каждый с двумя VPC на регион, и каждый VPC имеет виртуальный частный шлюз с двумя VPN для отказоустойчивости, что приводит к 360 VPN-туннелям на центр обработки данных и высоким накладным расходам. Каждый регион имеет пропускную способность VPN 500 Мбит/с. Производство будет перенесено в AWS и будет генерировать дополнительные 2 Гбит/с на регион в центры обработки данных, с ростом со временем. Какой дизайн упрощает сеть и поддерживает будущий рост?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать transit gateway в каждом регионе с несколькими вновь введенными в эксплуатацию VPN-соединениями от каждого центра обработки данных. Поделиться transit gateway с каждым аккаунтом с помощью AWS Resource Access Manager (AWS RAM). В каждом регионе присоединить transit gateway к каждому VPC. Удалить существующие VPN-соединения, которые напрямую подключены к virtual private gateway..
Почему это правильный ответ
Правильный ответ — это создание Transit Gateway в каждом регионе. Это позволяет централизовать подключение к локальной сети и значительно сократить количество VPN-туннелей, поскольку каждый центр обработки данных будет иметь несколько VPN-подключений к Transit Gateway в каждом регионе, а не к каждому VPC индивидуально. Transit Gateway также поддерживает пропускную способность до 50 Гбит/с, что соответствует текущим и будущим требованиям к пропускной способности. Использование AWS Resource Access Manager (RAM) позволяет легко делиться Transit Gateway между 60 аккаунтами. Неправильные варианты: Использование Direct Connect Gateway с Private VIFs — это хорошее решение для высокой пропускной способности, но оно не решает проблему сложности сети, так как каждый VPC все равно будет иметь прямое подключение к Direct Connect Gateway, что не масштабируется для 120 VPC. Единый Transit Gateway с VPN-соединениями от каждого центра обработки данных не масштабируется для нескольких регионов и не обеспечивает региональную изоляцию и отказоустойчивость, необходимые для глобальной компании. Создание централизованного транзитного VPC с VPN-соединениями — это устаревшая архитектура, которая не так эффективна и масштабируема, как Transit Gateway, и может столкнуться с ограничениями пропускной способности и маршрутизации.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется