SAP-C02 学习助手

SAP-C02 第 77 题

Transit Gateway VPC Config

题目

Example Corp. 在 Example Corp. AWS 账户中拥有一个本地数据中心和一个名为 VPC A 的 VPC。本地网络通过 AWS Site-To-Site VPN 连接到 VPC A。本地服务器可以正常访问VPC A。Example Corp.刚刚收购了AnyCompany,该公司有一个名为VPC B的VPC。这些网络之间没有IP地址重叠。 Example Corp. 已对 VPC A 和 VPC B 建立对等关系。Example Corp. 希望从其本地服务器连接到 VPC B。Example Corp. 已正确设置网络 ACL 和安全组。哪种解决方案能够以最少的操作工作量满足此要求?

选项

A. 创建中转网关。将 Site-to-Site VPN、VPC A 和 VPC B 连接到中转网关。更新所有网络的中转网关路由表,以添加所有其他网络的 IP 范围路由。

B. 创建中转网关。在本地网络和 VPC B 之间创建 Site-to-Site VPN 连接,并将该 VPN 连接连接到中转网关。添加路由以将流量引导至对等 VPC,并添加授权规则以允许客户端访问 VPC A 和 B。

C. 更新所有三个网络的 Site-to-Site VPN 和两个 VPC 的路由表。为所有三个网络配置 BGP 传播。等待最多 5 分钟,让 BGP 传播完成。

D. 修改 Site-to-Site VPN 的虚拟专用网关定义以包括 VPC A 和 VPC B。在两个 VPC 之间拆分虚拟专用网关的两个路由器。

答案

A

解析

正确答案:A 解析: 题干关键点:本地数据中心/混合架构、VPN 私有接入、安全控制、核心服务:Transit Gateway, VPC, Config。 正确选项: A. 创建中转网关。将 Site-to-Site VPN、VPC A 和 VPC B 连接到中转网关。更新所有网络的中转网关路由表,以添加所有其他网络的 IP 范围路由。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 创建中转网关。将 Site-to...

登录后查看完整解析