Engenharia Múltipla Escolha

Which networking service has trouble scaling in a multi-account strategy using AWS Control Tower?

Which networking service has trouble scaling in a multi-account strategy using AWS Control Tower?

  1. AWS Site-to-Site VPN
  2. AWS Direct Connect
  3. Virtual private cloud (VPC) peering
  4. AWS PrivateLink

Resolução completa

Explicação passo a passo

C
Alternativa C

Alternativa C - Virtual private cloud (VPC) peering

A questão aborda um desafio comum em arquiteturas AWS corporativas, especificamente quando se utiliza uma estratégia de múltiplas contas gerenciada pelo AWS Control Tower. O serviço que apresenta maiores dificuldades de escalabilidade neste cenário é o VPC Peering.

Análise do Cenário

Em ambientes com muitas contas e VPCs (Virtual Private Cloud), a conectividade precisa ser gerenciável e eficiente. Vamos analisar por que o VPC Peering não escala bem:

  • Falta de Roteamento Transitivo: O VPC Peering cria conexões diretas entre duas VPCs. Se a VPC A precisa falar com a VPC C através da VPC B, isso não funciona. É necessário criar uma conexão direta entre A e C.
  • Complexidade de Malha Completa (Full Mesh): Em uma estratégia de múltiplas contas com dezenas de VPCs, conectar todas às outras exige um número exponencial de conexões. Se você tem N VPCs, precisará de \frac{N \times (N-1)}{2} conexões de peering.
  • Limites Operacionais: Cada conta tem limites de conexões de peering por região (geralmente em torno de 125). Com mais contas, esse limite é atingido rapidamente, impedindo novas expansões sem reestruturação complexa.

Comparação com Outras Opções

Os outros serviços listados na questão possuem mecanismos melhores para cenários centralizados ou escaláveis:

ServiçoEscalabilidade em Multi-ContaCaracterística Principal
Site-to-Site VPNBoaConecta redes locais a VPCs específicas individualmente.
Direct ConnectExcelenteConexão física dedicada, ideal para tráfego pesado e compartilhado.
PrivateLinkExcelentePermite acesso a serviços privados sem expor a rede pública.
VPC PeeringRuimExige configuração manual ponto-a-ponto, difícil de gerenciar.

Conclusão

Para contornar essa limitação de escalabilidade, a arquitetura recomendada pela AWS utiliza o AWS Transit Gateway. Ele atua como um hub centralizado, permitindo que todas as VPCs nas diferentes contas se conectem a ele, eliminando a necessidade de configurações de malha completa e resolvendo o problema de roteamento transitivo. Portanto, a alternativa correta é a C.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.