Descubriendo la Solución Óptima para la Gestión de Tráfico de Internet con Múltiples VPC en AWS: Una Estrategia de Costo-Eficiencia
Pregunta
Una empresa consta de más de 50 cuentas de AWS.
Cada cuenta tiene varias VPC con conectividad a Internet de salida mediante la puerta de enlace NAT por zona de disponibilidad (AZ)
Se le ha pedido a un arquitecto de soluciones que rediseñe la arquitectura de la red que reducirá los costos y administrará el tráfico de salida y las crecientes necesidades de las nuevas cuentas. ¿Qué solución cumple con los requisitos?
Respuestas
A. Cree una VPC de salida para el tráfico de Internet saliente. Utilice la interconexión de VPC entre las VPC de las cuentas de AWS y conéctese a un conjunto de puertas de enlace NAT redundantes en el VP de salida.
B. Cree una puerta de enlace de tránsito en una cuenta de AWS central que funcionará como un modelo de centro y radio para otras VPC de cuentas que utilizan adjuntos de VPC. Configure una VPC de salida para el tráfico de salida con puertas de enlace Nat redundantes.
C. Cree una VPC central para el tráfico de Internet saliente. Utilice enlaces privados de AWS entre las VPC de las cuentas de AWS a una puerta de enlace NAT redundante en el VP central.
D. Cree una puerta de enlace de tránsito en una cuenta de AWS central que funcionará como un modelo de centro y radio para otras VPC de cuentas que utilizan adjuntos de VPN. Configure una VPC central para el tráfico de salida con puertas de enlace Nat redundantes.
Respuesta Correcta
A.BCD
Respuesta: B.
Esta arquitectura muestra a AWS Transit Gateway para centralizar el tráfico de Internet saliente desde varias VPC mediante un diseño hub-and-spoke.
La opción A es incorrecta porque la interconexión de VPC no admite el enrutamiento transitivo entre la VPC de la cuenta A y la VPC de la cuenta B para salir de Internet.
La opción B es CORRECTA porque este diseño admite el enrutamiento transitivo y la centralización de la salida, lo que ayuda a reducir los costos.
La opción C es incorrecta porque AWS Private Link no proporciona NAT.
La opción D es incorrecta porque el archivo adjunto de VPN tiene más que ver con la conectividad de VPN.
Referencias:
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.