У ритейлера есть канал Direct Connect между его центром обработки данных и AWS в eu-west-2, где к транзитному шлюзу подключено несколько VPC. Недавно ритейлер создал ресурсы в eu-central-1 в одном VPC. Инженер должен подключить ресурсы eu-central-1 как к локальному центру обработки данных, так и к ресурсам в eu-west-2, минимизируя изменения в существующем Direct Connect. Что должен сделать инженер?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать новый transit gateway в eu-central-1. Создать запрос на пиринговое подключение transit gateway к transit gateway в eu-west-2. Добавить статический маршрут в таблицу маршрутизации transit gateway eu-central-1, указывающий на пиринговое подключение. Принять запрос на пиринг. Добавить статический маршрут в таблицу маршрутизации transit gateway eu-west-2, указывающий на пиринговое подключение к новому transit gateway..
Почему это правильный ответ
Правильный ответ предлагает масштабируемое решение, использующее пиринг Transit Gateway между регионами. Создание нового Transit Gateway в eu-central-1 позволяет централизовать подключение к локальному ЦОД (через существующий Direct Connect в eu-west-2) и к другим VPC в eu-west-2. Пиринг между Transit Gateway в разных регионах (eu-central-1 и eu-west-2) обеспечивает прямое, высокопроизводительное и безопасное соединение, минимизируя изменения в существующем Direct Connect. Маршруты должны быть настроены в обоих Transit Gateway для обеспечения двусторонней связи. Неправильные варианты: Использование нового Virtual Private Gateway с Transit VIF не позволяет напрямую подключить eu-central-1 к Transit Gateway в eu-west-2 для связи между регионами. Transit VIF используется для подключения Direct Connect к Transit Gateway в том же регионе. Использование AWS Site-to-Site VPN между Transit Gateway возможно, но пиринг Transit Gateway является более предпочтительным, управляемым AWS решением для межрегиональной связи, предлагающим более высокую пропускную способность и меньшую задержку, чем VPN. Использование Public VIF с Virtual Private Gateway не подходит, так как Public VIF предназначен для доступа к публичным сервисам AWS, а не для подключения VPC к локальному ЦОД или другим VPC через Direct Connect.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется