SAP-C02 第 77 题
题目
Example Corp. 在 Example Corp. AWS 账户中拥有一个本地数据中心和一个名为 VPC A 的 VPC。本地网络通过 AWS Site-To-Site VPN 连接到 VPC A。本地服务器可以正常访问VPC A。Example Corp.刚刚收购了AnyCompany,该公司有一个名为VPC B的VPC。这些网络之间没有IP地址重叠。 Example Corp. 已对 VPC A 和 VPC B 建立对等关系。Example Corp. 希望从其本地服务器连接到 VPC B。Example Corp. 已正确设置网络 ACL 和安全组。哪种解决方案能够以最少的操作工作量满足此要求?
选项
A. 创建中转网关。将 Site-to-Site VPN、VPC A 和 VPC B 连接到中转网关。更新所有网络的中转网关路由表,以添加所有其他网络的 IP 范围路由。
B. 创建中转网关。在本地网络和 VPC B 之间创建 Site-to-Site VPN 连接,并将该 VPN 连接连接到中转网关。添加路由以将流量引导至对等 VPC,并添加授权规则以允许客户端访问 VPC A 和 B。
C. 更新所有三个网络的 Site-to-Site VPN 和两个 VPC 的路由表。为所有三个网络配置 BGP 传播。等待最多 5 分钟,让 BGP 传播完成。
D. 修改 Site-to-Site VPN 的虚拟专用网关定义以包括 VPC A 和 VPC B。在两个 VPC 之间拆分虚拟专用网关的两个路由器。
答案
A
解析
正确答案:A 解析: 题干关键点:本地数据中心/混合架构、VPN 私有接入、安全控制、核心服务:Transit Gateway, VPC, Config。 正确选项: A. 创建中转网关。将 Site-to-Site VPN、VPC A 和 VPC B 连接到中转网关。更新所有网络的中转网关路由表,以添加所有其他网络的 IP 范围路由。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 创建中转网关。将 Site-to...