Q93 — AWS SAA-C03 第11章
第 93/100 题 | ← 返回第11章
Q793.公司拥有从其本地位置到 AWS 账户的 AWS Direct Connect 连接.该 AWS 账户在同一 AWS 区域中有 30 个不同的 VPC. VPC 使用私有虚拟接口 (VIF).每个VPC都有一个CIDR块,不与公司控制下的其他网络重叠.该公司希望集中管理网络架构,同时仍允许每个 VPC 与所有其他 VPC 和本地网络进行通信.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 创建中转网关,并将 Direct Connect 连接与新的中转 VIF 关联.打开中转网关的路由传播功能. ✓
- B. 创建 Direct Connect 网关.重新创建专用 VIF 以使用新网关.通过创建新的虚拟专用网关来关联每个 VPC.
- C. 创建中转 VP 将 Direct Connect 连接连接到中转 VP 在区域中的所有其他 VPC 之间创建对等连接.更新路由表.
- D. 创建从本地到每个 VPC 的 AWS 站点到站点 VPN 连接.确保每个连接的两个 VPN 隧道均已开启.开启路由传播功能.
正确答案: A. 创建中转网关,并将 Direct Connect 连接与新的中转 VIF 关联.打开中转网关的路由传播功能.
解析
为了满足集中管理网络架构的需求,同时允许每个VPC以最少的运营开销与所有其他VPC和本地网络通信,解决方案是:A. 创建中转网关,并将 Direct Connect 连接与新的中转 VIF 关联.打开中转网关的路由传播功能.创建中转网关并将 Direct Connect 连接与新的中转 VIF 相关联,可为管理网络架构提供集中式且可扩展的解决方案.中转网关充当 VPC 和本地网络之间的连接中心.通过打开中转网关的路由传播功能,来自本地网络的路由会自动传播到所有连接的 VPC.这就是为什么其他选项不是最适合给定要求的原因:B. 创建 Direct Connect 网关并重新创建私有 VIF:虽然 Direct Connect 网关可用于简化与多个 VPC 的连接,但它需要重新创建私有 VIF 并为每个 VPC 创建新的虚拟私有网关.与使用中转网关相比,这会带来额外的运营开销.C. 创建中转VPC并建立对等连接:创建中转VPC并在所有其他VPC之间建立对等连接可以实现连通性,但增加了组网架构的复杂性.它需要设置和管理多个对等连接并更新每个连接的路由表,与使用中转网关相比,这会导致更多的运营开销.D. 创建从本地到每个 VPC 的 AWS Site-to-Site VPN 连接:虽然 VPN 连接可以在本地和 VPC 之间建立连接,但为每个 VPC 创建和管理单独的 VPN 连接可能很麻烦.它需要配置和维护多个 VPN 连接,这会增加运营开销.因此,以最少的运营开销满足要求的解决方案是:A. 创建中转网关,并将 Direct Connect 连接与新的中转 VIF 关联.打开中转网关的路由传播功能.