Q98 — AWS SAA-C03 第11章

第 98/100 题 | ← 返回第11章

Q798.一家公司拥有从其公司数据中心到 us-east-1 区域中的 VPC 的 AWS Direct Connect 连接.该公司最近收购了一家公司,该公司在其本地数据中心和 eu-west-2 区域之间拥有多个 VPC 和 Direct Connect 连接.公司和企业的VPC的CIDR块不重叠.该公司需要两个区域和数据中心之间的连接.该公司需要一种可扩展的解决方案,同时减少运营开销.解决方案架构师应该怎样做才能满足这些要求?

正确答案: D. 将现有 Direct Connect 连接连接到 Direct Connect 网关.将流量从每个区域中的 VPC 的虚拟私有网关路由到 Direct Connect 网关.

解析

为了满足在两个AWS区域以及本公司和新收购公司的数据中心之间建立连接的要求,同时确保可扩展性并降低运营开销,推荐的解决方案是:D. 将现有 Direct Connect 连接连接到 Direct Connect 网关.将流量从每个区域中的 VPC 的虚拟私有网关路由到 Direct Connect 网关.通过将现有 Direct Connect 连接连接到 Direct Connect 网关,您可以在 us-east-1 区域中的公司 VPC 与 eu-west-2 区域中的 VPC 之间建立连接.专线网关作为枢纽,允许流量在不同Region的VPC和本地数据中心之间流动.这就是为什么其他选项不是最适合给定要求的原因:A. 设置区域间 VPC 对等互连:虽然区域间 VPC 对等互连允许不同区域的 VPC 之间进行连接,但它并不能直接满足连接数据中心和减少运营开销的要求.B. 从 Direct Connect 连接创建私有虚拟接口:此选项仅在 us-east-1 区域中的 Direct Connect 连接与 eu-west-2 区域中的 VPC 之间建立连接.它不满足连接数据中心的要求或提供可扩展的解决方案.C. 在全网状 VPN 网络中建立 VPN 设备:虽然此选项允许数据中心和 VPC 之间的连接,但它需要在基于 EC2 的 VPN 网络中部署和管理 VPN 设备,从而带来了额外的复杂性和运营开销.因此,满足在两个AWS区域和数据中心之间建立连接的要求,同时确保可扩展性和降低运营开销的推荐解决方案是:D. 将现有 Direct Connect 连接连接到 Direct Connect 网关.将流量从每个区域中的 VPC 的虚拟私有网关路由到 Direct Connect 网关.