इंटरनेट पर site to site VPN जल्दी खड़ी हो जाती है, encrypted और सस्ती है, पर bandwidth और latency public इंटरनेट पर निर्भर हैं। dedicated connection एक जैसा throughput और कम latency देता है, ज्यादा लागत और हफ्तों के lead time पर। बहुत से संगठन dedicated link के साथ VPN को अपने आप चलने वाले backup की तरह रखते हैं। जो भी चुनें, शुरू करने से पहले बिना overlap वाली address range, routing, और दोनों तरफ के DNS resolution की योजना बनाएं।
इंटरव्यूअर यह क्यों पूछते हैं
hybrid connectivity वह जगह है जहां योजना की चूक महंगी पड़ती है, इसलिए इंटरव्यूअर जानना चाहता है कि आप सिर्फ tunnel से आगे सोचते हैं। वे address की योजना सुनते हैं, क्योंकि overlap होती range क्लासिक आपदा है, साथ में routing propagation, दोनों तरफ DNS, और redundancy। transit gateway जैसे किसी hub का जिक्र दिखाता है कि आपने एक से ज्यादा VPC को एक ही connection चाहिए वाली स्थिति देखी है।
अपना जवाब कैसे स्ट्रक्चर करें
- दोनों connection विकल्प उनके trade off के साथ रखें।
- वह redundancy पैटर्न सुझाएं जिस पर ज्यादातर टीमें पहुंचती हैं।
- सबसे पहले address की योजना और routing पर जोर दें।
- दोनों तरफ DNS resolution और कई VPC तक कैसे बढ़ेंगे, यह कवर करें।
उदाहरण जवाब
दो ही असली विकल्प हैं। site to site VPN इंटरनेट पर जाती है, एक दोपहर में बन जाती है, और सीमित तथा सहनशील traffic के लिए ठीक है, पर उस दिन इंटरनेट जो कर रहा हो वह आपको विरासत में मिलता है। dedicated circuit तय bandwidth और latency देता है, जो बातूनी protocol या bulk transfer के लिए चाहिए, पर वह महंगा है और उसे तैयार होने में हफ्ते लगते हैं, तो वह किसी अर्जेंट समस्या का जवाब कभी नहीं होता। आम पड़ाव यह होता है कि dedicated link primary रहे और VPN अपने आप failover के लिए configure हो, जो उस circuit के लिए सस्ता बीमा है जिसे किसी दिन कोई खुदाई मशीन वाला काट ही देगा। इन सबसे पहले मुझे addressing सुलझी हुई चाहिए, क्योंकि अगर on premises range VPC range से overlap करती है तो आप हमेशा के लिए network address translation के जुगाड़ में फंस जाते हैं। routing दोनों तरफ propagate होनी चाहिए और filter होनी चाहिए ताकि मैं इरादे से ज्यादा advertise न कर दूं। DNS वह हिस्सा है जो भुला दिया जाता है: क्लाउड के workload को अंदरूनी नाम resolve करने होते हैं और उल्टा भी, इसलिए मैं दोनों दिशाओं में forwarding rule बना देता हूं। जैसे ही दो चार से ज्यादा VPC को यह चाहिए होता है, सब कुछ peer के जाल के बजाय एक transit hub से गुजरता है।
जल्दी ही यह इंटरव्यू देने जा रहे हैं? GhostPilot आपकी लाइव कॉल सुनता है, सवाल पूछे जाते ही उसे पकड़ लेता है, और रियल-टाइम में एक स्ट्रक्चर्ड जवाब आपकी स्क्रीन पर डाल देता है। अगले मॉक में इसे आजमाएं, या ले लें एक $29 Session Pass, कोई सब्सक्रिप्शन नहीं, असली इंटरव्यू के लिए।
देखें यह कैसे काम करता हैफॉलो-अप सवाल जिनकी उम्मीद रखें
- जब address range पहले से overlap कर रही हों तो आप क्या करते हैं?
- dedicated link से VPN पर failover को आप कैसे टेस्ट करेंगे?
- transit hub आपके routing और लागत के मॉडल को कैसे बदलता है?
क्लाउड इंजीनियर के और सवाल
आपका इंटरव्यूअर इसका अपना वर्ज़न पूछेगा। फ्री Question Predictor में अपना असली जॉब डिस्क्रिप्शन पेस्ट कीजिए और वो 20 सवाल पाइए जो उस रोल में सबसे ज्यादा पूछे जाने की संभावना है, साथ में यह भी कि हर सवाल असल में क्या टटोल रहा है।
मेरे सवाल प्रेडिक्ट करें