Q17 — AWS SAA-C03 第13章

第 17/100 题 | ← 返回第13章

Q917. 一家公司正在将五个本地应用程序迁移到 AWS 云中的 VPC.每个应用程序当前都部署在本地隔离的虚拟网络中,并且应该以类似的方式部署在 AWS 云中.应用程序需要访问共享服务 VPC.所有应用程序必须能够相互通信.如果迁移成功,该公司将对 100 多个应用程序重复迁移过程.哪种解决方案能够以最少的管理开销满足这些要求?

正确答案: D. 部署一个中转网关,并将中转网关与应用程序 VPC 和共享服务 VPC 关联.通过中转网关添加其子网中的应用程序 VPC 和应用程序 VPC 到共享服务 VPC 之间的路由.

解析

为了满足公司以最少的管理开销将多个应用程序迁移到 AWS 云中的 VPC 的要求,最合适的解决方案是:D. 部署一个中转网关,并将中转网关与应用程序 VPC 和共享服务 VPC 关联.通过中转网关添加其子网中的应用程序 VPC 和应用程序 VPC 到共享服务 VPC 之间的路由.中转网关简化了多个 VPC 和本地网络之间的网络连接和路由.它充当一个枢纽,允许集中管理并减少管理开销.通过部署中转网关并建立中转网关与应用 VPC 以及共享服务 VPC 之间的关联,公司可以创建可扩展且高效的网络架构.此解决方案可实现应用 VPC 之间的透明通信,包括访问共享服务 VPC 的能力.在子网中的应用程序 VPC 与中转网关之间添加路由,可以正确路由 VPC 和共享服务 VPC 之间的流量.这可确保所有应用程序都可以相互通信并访问共享服务 VPC,而无需复杂的 VPN 隧道或直接连接.选项 A 建议在应用程序 VPC 和共享服务 VPC 之间部署软件 VPN 隧道.虽然此解决方案可能适用于少量应用程序,但随着应用程序数量的增加,它在管理上会变得繁重且难以管理.选项 B 建议在应用程序 VPC 和共享服务 VPC 之间部署 VPC 对等连接.虽然 VPC 对等连接可以提供 VPC 之间的连接,但它需要为每个 VPC 设置和管理单独的对等连接,从而增加管理开销.选项 C 建议在应用程序 VPC 和共享服务 VPC 之间部署 AWS Direct Connect 连接.Direct Connect 通常用于建立与本地网络的专用连接,可能不是互连多个 VPC 的最有效或可扩展的解决方案.总之,选项 D,部署具有关联的传输网关并在应用程序 VPC 和共享服务 VPC 之间添加路由,为迁移和连接 VPC 中的多个应用程序同时确保它们与共享服务 VPC 之间的通信提供了最有效且管理负担最少的解决方案.