Q98 — AWS SAA-C03 第11章
第 98/100 题 | ← 返回第11章
Q798.一家公司拥有从其公司数据中心到 us-east-1 区域中的 VPC 的 AWS Direct Connect 连接.该公司最近收购了一家公司,该公司在其本地数据中心和 eu-west-2 区域之间拥有多个 VPC 和 Direct Connect 连接.公司和企业的VPC的CIDR块不重叠.该公司需要两个区域和数据中心之间的连接.该公司需要一种可扩展的解决方案,同时减少运营开销.解决方案架构师应该怎样做才能满足这些要求?
- A. 在 us-east-1 中的 VPC 和 eu-west-2 中的 VPC 之间设置区域间 VPC 对等互连.
- B. 创建从 us-east-1 中的 Direct Connect 连接到 eu-west-2 中的 VPC 的私有虚拟接口.
- C. 在 Amazon EC2 托管的全网状 VPN 网络中建立 VPN 设备.使用 AWS VPN CloudHub 在数据中心和每个 VPC 之间发送和接收数据.
- D. 将现有 Direct Connect 连接连接到 Direct Connect 网关.将流量从每个区域中的 VPC 的虚拟私有网关路由到 Direct Connect 网关. ✓
正确答案: D. 将现有 Direct Connect 连接连接到 Direct Connect 网关.将流量从每个区域中的 VPC 的虚拟私有网关路由到 Direct Connect 网关.
解析
为了满足在两个AWS区域以及本公司和新收购公司的数据中心之间建立连接的要求,同时确保可扩展性并降低运营开销,推荐的解决方案是:D. 将现有 Direct Connect 连接连接到 Direct Connect 网关.将流量从每个区域中的 VPC 的虚拟私有网关路由到 Direct Connect 网关.通过将现有 Direct Connect 连接连接到 Direct Connect 网关,您可以在 us-east-1 区域中的公司 VPC 与 eu-west-2 区域中的 VPC 之间建立连接.专线网关作为枢纽,允许流量在不同Region的VPC和本地数据中心之间流动.这就是为什么其他选项不是最适合给定要求的原因:A. 设置区域间 VPC 对等互连:虽然区域间 VPC 对等互连允许不同区域的 VPC 之间进行连接,但它并不能直接满足连接数据中心和减少运营开销的要求.B. 从 Direct Connect 连接创建私有虚拟接口:此选项仅在 us-east-1 区域中的 Direct Connect 连接与 eu-west-2 区域中的 VPC 之间建立连接.它不满足连接数据中心的要求或提供可扩展的解决方案.C. 在全网状 VPN 网络中建立 VPN 设备:虽然此选项允许数据中心和 VPC 之间的连接,但它需要在基于 EC2 的 VPN 网络中部署和管理 VPN 设备,从而带来了额外的复杂性和运营开销.因此,满足在两个AWS区域和数据中心之间建立连接的要求,同时确保可扩展性和降低运营开销的推荐解决方案是:D. 将现有 Direct Connect 连接连接到 Direct Connect 网关.将流量从每个区域中的 VPC 的虚拟私有网关路由到 Direct Connect 网关.