Q28 — AWS SAA-C03 第16章

第 28/100 题 | ← 返回第16章

Q1228. 一家公司需要建立从其本地数据中心到 AWS 的连接。该公司需要通过 VPC 网络之间的传递路由功能,连接位于不同 AWS 区域的所有 VPC。该公司还必须降低网络出站流量成本,提高带宽吞吐量,并为最终用户提供一致的网络体验。哪种解决方案可以满足这些要求?

正确答案: B. 在本地数据中心和 AWS 之间创建 AWS Direct Connect 连接。预置一个中转 VIF,并将其连接到 Direct Connect 网关。使用每个区域中的中转网关将 Direct Connect 网关连接到所有其他 VPC。

解析

为了满足将本地数据中心连接到 AWS 的要求,并在不同区域的 VPC 之间实现传递路由功能,降低网络出站流量成本,提高带宽吞吐量,并为最终用户提供一致的网络体验,让我们分析一下这些选项:关键要求:VPC 之间的传递路由:解决方案必须允许不同区域的 VPC 相互通信(传递路由)。降低出站流量成本:解决方案应尽量降低出站流量相关成本(例如,避免使用互联网VPN传输大流量)。提高带宽吞吐量:解决方案应支持高带宽连接。一致的网络体验:解决方案应提供低延迟、可靠的连接。解决方案分析:AWS 站点到站点 VPN:VPN 连接是通过公共互联网建立的加密隧道。它们经济高效,但与 Direct Connect 相比,带宽较低且延迟较高。VPN 的扩展性较差,无法实现跨区域的高吞吐量或传递路由。AWS Direct Connect:Direct Connect 在本地和 AWS 之间提供专用的私有网络连接,相比 VPN,它能提供更高的带宽、更低的延迟和更稳定的性能。它是降低出站流量成本和提高吞吐量的理想选择。中转虚拟接口 (VIF):允许将流量路由到跨区域的多个 VPC。Direct Connect 网关:支持连接到多个区域的 VPC。中转网关:一个网络中转枢纽,可简化 VPC、本地网络和远程网络之间的网络连接。它支持中转路由,并可与 Direct Connect 配合使用,实现全球连接。VPC 对等连接:VPC 对等连接允许两个 VPC 之间直接通信,但不支持传递路由(即,除非明确配置,否则 VPC A 不能通过 VPC B 将流量路由到 VPC C,这是不可扩展的)。评估选项:选项 A:在本地数据中心和新的中央 VPC 之间创建 AWS 站点到站点 VPN 连接。创建从中央 VPC 发起到所有其他 VPC 的 VPC 对等连接。不正确:VPN 带宽较低且延迟较高。VPC 对等连接不能很好地支持传递路由,并且此解决方案无法扩展到多个区域。选项 B:在本地数据中心和 AWS 之间创建 AWS Direct Connect 连接。预置一个中转 VIF,并将其连接到 Direct Connect 网关。使用每个区域中的中转网关将 Direct Connect 网关连接到所有其他 VPC。正确:此解决方案使用 Direct Connect 实现高带宽、低延迟连接。中转 VIF 和 Direct Connect 网关支持连接到多个区域中的 VPC。每个区域中的中转网关都支持 VPC 之间的传递路由。选项 C:在本地数据中心和新的中心 VPC 之间创建 AWS 站点到站点 VPN 连接。使用具有动态路由的 Transit Gateway。将 Transit Gateway 连接到所有其他 VPC。错误:VPN 不适用于高带宽或全局传递路由。虽然 Transit Gateway 可以帮助进行路由,但 VPN 连接会成为瓶颈。选项 D:在本地数据中心和 AWS 之间创建 AWS Direct Connect 连接。在每个区域的所有 VPC 之间建立 AWS 站点到站点 VPN 连接。创建从中心 VPC 发起到所有其他 VPC 的 VPC 对等连接。错误:此解决方案过于复杂且效率低下。在 VPC 之间使用 VPN 不可扩展,并且 VPC 对等连接无法很好地支持传递路由。Direct Connect 在此处未得到充分利用。最终答案:B. 在本地数据中心和 AWS 之间创建 AWS Direct Connect 连接。预置一个中转 VIF,并将其连接到 Direct Connect 网关。使用每个区域中的中转网关将 Direct Connect 网关连接到所有其他 VPC。该解决方案提供高带宽、低延迟连接,具有跨区域 VPC 之间的传递路由功能,满足所有要求。