Un VPN site à site sur internet se monte vite, il est chiffré et bon marché, mais la bande passante et la latence dépendent de l'internet public. Une connexion dédiée donne un débit constant et une latence plus basse, pour un coût supérieur et un délai de mise en place de plusieurs semaines. Beaucoup d'organisations font tourner le lien dédié avec le VPN en secours automatique. Quel que soit votre choix, planifiez des plages d'adresses non chevauchantes, le routage et la résolution DNS dans les deux sens avant de commencer.
Pourquoi les recruteurs posent cette question
La connectivité hybride est l'endroit où les erreurs de planification coûtent cher, donc le recruteur veut savoir si vous pensez au-delà du tunnel lui-même. Il écoute la planification d'adressage, puisque les plages qui se chevauchent sont le désastre classique, plus la propagation des routes, le DNS dans les deux sens et la redondance. Mentionner un hub, comme une transit gateway, montre que vous avez déjà eu plus d'un VPC ayant besoin de la même connexion.
Comment structurer votre réponse
- Présentez les deux options de connexion avec leurs compromis.
- Recommandez le schéma de redondance vers lequel la plupart des équipes convergent.
- Insistez sur la planification d'adressage et le routage avant tout le reste.
- Couvrez la résolution DNS dans les deux sens et la montée en charge vers plusieurs VPC.
Exemple de réponse
Il y a deux vraies options. Un VPN site à site passe par internet, se monte en un après-midi, et convient à un trafic modeste et tolérant, mais vous héritez de ce que fait internet ce jour-là. Un circuit dédié donne une bande passante et une latence prévisibles, ce dont vous avez besoin pour des protocoles bavards ou du transfert en masse, mais il coûte plus cher et son provisionnement prend des semaines, donc ce n'est jamais la réponse à un problème urgent. Le point d'atterrissage habituel, c'est le lien dédié en primaire avec un VPN configuré en bascule automatique, une assurance bon marché pour un circuit qui finira coupé par quelqu'un avec une pelleteuse. Avant tout ça, je veux l'adressage réglé, parce que si la plage sur site chevauche celle du VPC, vous êtes partis pour des contournements en traduction d'adresses à vie. Le routage doit se propager dans les deux sens et être filtré pour que je n'annonce pas plus que prévu. Le DNS est la partie qu'on oublie : les charges de travail cloud doivent résoudre les noms internes et l'inverse, donc je mets en place des règles de transfert dans les deux sens. Dès que plus de deux VPC en ont besoin, tout passe par un hub de transit plutôt que par un maillage de peerings.
Vous passez cet entretien bientôt ? GhostPilot écoute votre appel en direct, repère la question dès qu'elle est posée et affiche une réponse structurée à l'écran en temps réel. Essayez-le lors de votre prochain entretien blanc, ou prenez un Session Pass à $29, sans abonnement, pour le jour J.
Voir comment ça marcheQuestions de relance à prévoir
- Que faites-vous quand les plages d'adresses se chevauchent déjà ?
- Comment testeriez-vous la bascule du lien dédié vers le VPN ?
- Comment un hub de transit change-t-il votre routage et votre modèle de coût ?
Autres questions pour Ingénieur cloud
Votre recruteur posera sa propre version de celle-ci. Collez votre véritable fiche de poste dans le Question Predictor gratuit et obtenez les 20 questions que ce poste a le plus de chances de poser, avec ce que chacune cherche vraiment à sonder.
Prédire mes questions