Example Corp.'un şirket içi veri merkezi, AWS hesabındaki A VPC'sine bir Site-to-Site VPN aracılığıyla bağlıdır. Example Corp., B VPC'sine sahip olan AnyCompany'yi satın aldı. IP çakışması yoktur. A VPC'si ve B VPC'si eşlenmiştir. Şirket içi sunucular A VPC'sine ulaşabilir ancak B VPC'sine ulaşamaz. Ağ ACL'leri ve güvenlik grupları doğru şekilde yapılandırılmıştır. Şirket içinden B VPC'sine en az operasyonel çabayla bağlantı sağlayan çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir AWS Transit Gateway oluşturun, Site-to-Site VPN'i, A VPC'sini ve B VPC'sini transit ağ geçidine bağlayın ve her ağın IP aralıkları için rotaları içerecek şekilde transit ağ geçidi rota tablolarını güncelleyin..
Neden bu cevap
Doğru cevap, AWS Transit Gateway kullanmaktır. Transit Gateway, şirket içi ağlar, VPC'ler ve diğer AWS hizmetleri arasında merkezi bir bağlantı noktası sağlar. Mevcut Site-to-Site VPN'i, A VPC'sini ve B VPC'sini Transit Gateway'e bağlayarak, şirket içi ağınızdan her iki VPC'ye de kolayca erişim sağlayabilirsiniz. Transit Gateway rota tabloları, tüm bağlı ağlar arasında doğru yönlendirmeyi yönetir. Diğer seçenekler şunlar için yanlıştır: Yeni bir VPN oluşturmak gereksiz operasyonel çaba gerektirir ve Transit Gateway'in sağladığı merkezi yönetimi sunmaz. Rota tablolarını manuel olarak güncellemek ve BGP yayılımını kullanmak, karmaşık ve ölçeklenmesi zor bir çözümdür, özellikle birden fazla VPC ve şirket içi ağ olduğunda. Sanal özel ağ geçidini bölmek, doğrudan desteklenmeyen ve karmaşık bir yapılandırmadır; ayrıca, bir VPN bağlantısı yalnızca tek bir VPC'ye bağlanır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez