Um provedor de SaaS executa seu serviço em instâncias EC2 em uma VPC. Os clientes também executam na AWS, mas seus intervalos de IP se sobrepõem aos da VPC do provedor. Os clientes não divulgarão seus intervalos de IP internos e não querem se conectar pela internet pública. Qual combinação de etapas faz parte de uma solução que satisfaz essas restrições? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Colocar o endpoint do serviço SaaS atrás de um Network Load Balancer., Criar um serviço de endpoint (PrivateLink) para a oferta de SaaS e conceder permissão aos clientes para criar conexões com esse serviço de endpoint..
Por que esta é a resposta
A criação de um serviço de endpoint (AWS PrivateLink) permite que os clientes acessem o serviço SaaS de forma privada, usando endereços IP privados em suas próprias VPCs, sem que o tráfego atravesse a internet pública. Isso resolve a restrição de não usar a internet pública e a sobreposição de IPs, pois o PrivateLink não requer emparelhamento de VPCs nem conhecimento dos intervalos de IP do cliente. O Network Load Balancer (NLB) é o tipo de balanceador de carga necessário para ser o front-end de um serviço de endpoint PrivateLink, pois ele opera na camada 4 (TCP/UDP) e pode lidar com o alto throughput e as conexões estáticas de IP que o PrivateLink utiliza. Um Application Load Balancer (ALB) não é compatível com PrivateLink. O emparelhamento de VPCs com NAT gateways não resolve a sobreposição de IPs nem a exigência de não divulgar intervalos de IP. O AWS Transit Gateway não resolve a sobreposição de IPs diretamente para este cenário, pois ainda exigiria roteamento complexo e potencialmente revelaria informações de rede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão