Bir şirket, üç organizasyonel birim (OU) ile AWS Organizations'ı kullanmaktadır. Her OU 100'den fazla hesap içerir. Her hesabın, her OU için aynı Bölgede tek bir VPC'si vardır ve hiçbir VPC CIDR aralığı çakışmaz. Gereksinim, aynı OU içindeki VPC'lerin birbiriyle iletişim kurabilmesi, ancak farklı OU'lardaki VPC'lerin iletişim kuramamasıdır. Bu gereksinimi EN AZ operasyonel yük ile hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her OU için bir hesapta bir transit gateway dağıtın. Her OU'nun transit gateway'ini AWS Resource Access Manager (AWS RAM) kullanarak kuruluş genelinde paylaşın. OU'daki her VPC için transit gateway VPC attachment'ları oluşturun..
Neden bu cevap
Doğru cevap, her OU için bir hesapta bir transit gateway dağıtmak ve bunu AWS RAM ile paylaşmaktır. Transit Gateway (TGW), binlerce VPC'yi merkezi olarak bağlayarak operasyonel yükü önemli ölçüde azaltır. Her OU'daki VPC'ler, kendi OU'larının TGW'sine bağlanır ve bu TGW içindeki tüm VPC'ler birbiriyle iletişim kurabilir. Farklı OU'lardaki TGW'ler birbirine bağlı olmadığı için, farklı OU'lardaki VPC'ler iletişim kuramaz, bu da gereksinimi karşılar. AWS RAM, TGW'yi OU içindeki tüm hesaplarla kolayca paylaşmayı sağlar. VPC peering, çok sayıda VPC olduğunda ölçeklenmez ve operasyonel yükü artırır. Özel bir ağ hesabı oluşturup VPC'yi paylaşmak, paylaşılan VPC'ye bağlanan diğer VPC'ler arasında doğrudan iletişim sağlamaz. VPN ve üçüncü taraf yazılım ek karmaşıklık ve yönetim yükü getirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez