Bir şirket, us-west-2'deki birden çok hesapta, birden çok VPC'de altyapı hizmetleri barındırmaktadır. VPC CIDR blokları çakışmamaktadır. Şirketin veri merkezlerinden şifreli Site-to-Site VPN bağlantılarına ihtiyacı vardır ve her veri merkezi en yakın AWS uç konumuna yönlendirme yapacaktır. Çözümün yüksek oranda erişilebilir olması ve otomatik yük devretmeyi desteklemesi gerekmektedir. Hangi tasarım bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir transit gateway dağıtın ve AWS Resource Access Manager (AWS RAM) kullanarak diğer hesaplarla paylaşın. Her hizmet hesabından transit gateway'e VPC ekleri oluşturun. Şirket içi alt ağlar için transit gateway ekini hedefleyen hizmet VPC yönlendirme tablolarına rotalar ekleyin. Dinamik yönlendirme ile transit gateway'e Site-to-Site VPN tünel ekleri oluşturun. VPN acceleration özelliğini etkinleştirin. Customer gateway'leri yapılandırın ve BGP eşlemesini kurun..
Neden bu cevap
Transit Gateway, çoklu VPC'ler ve şirket içi ağlar arasında merkezi bağlantı sağlayarak karmaşık ağ mimarilerini basitleştirir. AWS RAM ile paylaşıldığında, farklı hesaplardaki VPC'ler Transit Gateway'e bağlanabilir. Dinamik yönlendirme (BGP) ile Site-to-Site VPN tünelleri, otomatik yük devretme ve yüksek erişilebilirlik sunar. VPN hızlandırma, en yakın AWS uç konumuna yönlendirme yaparak performansı artırır. Bu kombinasyon, belirtilen tüm gereksinimleri karşılar. Diğer seçenekler, her hesapta ayrı VPN'ler kurarak yönetimi zorlaştırır veya statik yönlendirme kullanarak otomatik yük devretme yeteneğini sınırlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez