Компания в настоящее время шифрует трафик между локальной площадкой и одним VPC с помощью Site-to-Site VPN через два канала Direct Connect по 1 Гбит/с с публичными VIF. Компания добавит еще 15 VPC в том же регионе и нуждается в том же уровне шифрования для каждого соединения между локальной площадкой и VPC. Новые соединения не должны использовать публичные IP-адреса, а пропускная способность для каждого VPN будет оставаться ниже текущих выделенных скоростей. Какая комбинация шагов обеспечивает требуемую функциональность с наименьшими операционными издержками? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать транзитный шлюз (transit gateway) и шлюз Direct Connect (Direct Connect gateway), связать транзитный шлюз со шлюзом Direct Connect и подключить все новые VPC к транзитному шлюзу., Назначить транзитному шлюзу диапазон частных IPv4 CIDR., Создать транзитный виртуальный интерфейс к шлюзу Direct Connect и создать приватное IP-соединение Site-to-Site VPN..
Почему это правильный ответ
Правильные варианты обеспечивают масштабируемое и безопасное решение с минимальными операционными издержками. Создание Transit Gateway и Direct Connect Gateway, связывание их и подключение всех VPC к Transit Gateway позволяет централизовать маршрутизацию и управление соединениями между локальной средой и всеми VPC. Это значительно снижает сложность по сравнению с созданием отдельных VPN-соединений для каждого VPC. Назначение частного диапазона CIDR Transit Gateway необходимо для маршрутизации трафика внутри AWS и между локальной средой. Создание транзитного VIF к Direct Connect Gateway и использование приватного IP-соединения Site-to-Site VPN позволяет шифровать трафик через приватное соединение Direct Connect, избегая использования публичных IP-адресов, как того требует условие. Неправильные варианты: Создание нового приватного VIF для каждого VPC не масштабируется и увеличивает операционные издержки. Назначение публичного диапазона CIDR Transit Gateway не соответствует требованию избегать публичных IP-адресов для новых соединений. Создание публичного VIF и публичного IP-соединения Site-to-Site VPN противоречит требованию избегать публичных IP-адресов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется