某公司將其地端位置透過 AWS Direct Connect 連線到某個 AWS 帳戶。該 AWS 帳戶在同一個 AWS 區域中包含 30 個不同的 VPC。這些 VPC 使用 private virtual interfaces (VIFs)。每個 VPC 都有一個 CIDR 區塊,且不與其他公司控制的網路重疊。該公司希望實現集中式網路管理,同時允許每個 VPC 與所有其他 VPC 和地端網路進行通訊。哪種解決方案能以最少的操作負擔滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 transit gateway,將 Direct Connect 連線與新的 transit VIF 關聯,並啟用 transit gateway 的路由傳播功能。.
為什麼這是答案
建立一個 Transit Gateway 是最符合成本效益且操作負擔最少的方法。Transit Gateway 允許所有 VPC 和地端網路透過單一集中式閘道進行通訊,簡化了網路架構。將 Direct Connect 連線與新的 Transit VIF 關聯,並啟用路由傳播,可以自動將路由資訊傳播到所有連接的 VPC,大幅減少手動配置路由表的工作。 建立 Direct Connect Gateway 並重新建立 VIFs 雖然可行,但需要重新配置所有現有的 VIFs,操作負擔較大。建立 Transit VPC 則需要管理大量的對等連線,隨著 VPC 數量的增加,複雜度會呈指數級增長,不符合「最少操作負擔」的要求。從地端到每個 VPC 建立 Site-to-Site VPN 連線會產生大量的 VPN 連線管理負擔,且 Direct Connect 已經提供了專用連線,VPN 連線是多餘且昂貴的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡