Крупное предприятие запускает рабочие нагрузки в VPC в сотнях аккаунтов AWS. Каждый VPC имеет публичные и частные подсети в нескольких AZ; NAT-шлюзы в публичных подсетях обеспечивают доступ в интернет для частных подсетей. В архитектуре типа «звезда» (hub-and-spoke) все частные подсети в spoke VPC должны отправлять интернет-трафик через NAT-шлюз, расположенный в централизованном egress VPC в центральном аккаунте. NAT-шлюз уже существует в этом egress VPC. Какие дополнительные шаги должен предпринять архитектор решений для выполнения этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать AWS Transit Gateway и поделиться им с другими аккаунтами AWS. Подключить существующие VPC к Transit Gateway и настроить маршрутизацию так, чтобы spoke VPC направляли интернет-трафик на NAT-шлюз egress VPC..
Почему это правильный ответ
AWS Transit Gateway является оптимальным решением для централизованной маршрутизации интернет-трафика из сотен VPC в архитектуре hub-and-spoke. Он позволяет подключить все spoke VPC к центральному egress VPC через единую точку, упрощая управление сетью и маршрутизацией. После подключения VPC к Transit Gateway, таблицы маршрутизации в spoke VPC настраиваются для направления интернет-трафика через Transit Gateway к NAT-шлюзу в egress VPC. VPC Peering Connections не масштабируется эффективно для сотен VPC, так как требует создания N(N-1)/2 пиринговых соединений и сложного управления маршрутизацией. Создание Transit Gateway в каждом аккаунте излишне усложняет архитектуру и увеличивает затраты. AWS PrivateLink предназначен для частного доступа к сервисам, а не для маршрутизации интернет-трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется