Uma empresa de telecomunicações usa AWS com um Direct Connect entre o ambiente on-premises e a AWS. A aplicação é executada em instâncias EC2 em múltiplas AZs, atrás de um ALB interno. Clientes na rede on-premises se conectam à aplicação usando HTTPS; o TLS termina no ALB. O ALB usa múltiplos grupos de destino e roteamento baseado em caminho. A empresa implantará um appliance de firewall on-premises que permite tráfego apenas para endereços IP conhecidos. Qual solução permitirá que o tráfego on-premises alcance a aplicação e satisfaça o requisito da lista de permissões do firewall?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um Network Load Balancer (NLB) e associe-o a endereços IP estáticos em múltiplas Availability Zones. Crie um grupo de destino do tipo ALB para o NLB e registre o ALB existente como destino. Adicione os endereços IP do NLB ao appliance de firewall. Atualize os clientes para se conectarem ao NLB..
Por que esta é a resposta
A solução correta é criar um Network Load Balancer (NLB) com IPs estáticos e usá-lo como frontend para o Application Load Balancer (ALB) existente. O NLB pode ter endereços IP estáticos por AZ, que podem ser adicionados à lista de permissões do firewall on-premises. O NLB encaminhará o tráfego para o ALB, que continuará a fornecer o roteamento baseado em caminho e o término de TLS. O ALB não suporta IPs estáticos diretamente, o que invalida a primeira opção. A exclusão do ALB na terceira opção removeria a funcionalidade de roteamento baseado em caminho e término de TLS. O Gateway Load Balancer (GWLB) é projetado para appliances de firewall de terceiros e não para este caso de uso de balanceamento de carga de aplicação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão