某公司在多個 AWS 帳戶中擁有數百個 VPC,並希望將這些帳戶連接到其內部部署網路。Site-to-Site VPNs 已存在於單一 AWS 帳戶中。該公司希望以最少的操作工作量控制哪些 VPC 可以與其他哪些 VPC 進行通訊。哪些步驟組合可以實現此目標?(選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在一個 AWS 帳戶中建立 AWS Transit Gateway,並使用 AWS Resource Access Manager (AWS RAM) 跨帳戶共用。, 為所有相關 VPC 和 VPN connections 建立 Transit Gateway attachments。, 建立 Transit Gateway route tables,並將 VPC 和 VPN 與適當的路由表關聯。.
為什麼這是答案
正確答案是建立 AWS Transit Gateway 並透過 AWS RAM 共享、為所有相關 VPC 和 VPN 建立 Transit Gateway 附件,以及建立 Transit Gateway 路由表並關聯 VPC 和 VPN。這些步驟能有效整合跨多個帳戶的 VPC 和現有 VPN 連線,並透過 Transit Gateway 路由表集中管理流量,大幅減少操作複雜性。Transit Gateway 專為大規模網路互連設計,提供集中式路由控制。 VPC peering 雖然能連接 VPC,但在數百個 VPC 的情況下,管理大量點對點連線會變得非常複雜且難以擴展。在 VPC 和 VPN 之間設定 attachments 不夠具體,因為需要透過 Transit Gateway 才能實現大規模集中管理。在個別 VPC 和 VPN 上設定路由表會增加操作負擔,因為每個 VPC 和 VPN 都需要單獨配置,不符合「最少操作工作量」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡