Uma empresa deseja permitir que os funcionários trabalhem de casa, conectando-se via VPN para acessar aplicativos internos hospedados em VPCs em várias contas da AWS. Atualmente, os usuários do escritório local acessam esses aplicativos por meio de uma VPN Site-to-Site e emparelhamento de VPC da conta principal para as VPCs de outras contas. Para uma solução AWS Client VPN escalável e econômica para funcionários remotos, o que o arquiteto de soluções deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um único endpoint AWS Client VPN na conta principal da AWS e configure o roteamento para permitir o acesso a aplicativos internos..
Por que esta é a resposta
A criação de um único endpoint AWS Client VPN na conta principal é a solução mais escalável e econômica. Isso centraliza o gerenciamento e a autenticação dos usuários remotos, aproveitando a conectividade existente da conta principal com as outras VPCs via emparelhamento de VPC. Configurar o roteamento no endpoint Client VPN direcionará o tráfego dos usuários para as VPCs corretas, permitindo o acesso aos aplicativos internos. Criar um endpoint Client VPN separado em cada conta aumentaria a complexidade de gerenciamento e os custos. Usar um Transit Gateway seria uma solução mais robusta para interconexão de muitas VPCs e redes on-premises, mas é um custo adicional desnecessário neste cenário, onde o emparelhamento de VPC já existe e é suficiente para a interconexão das VPCs. Conectar o Client VPN à VPN Site-to-Site existente não é o objetivo, pois a VPN Site-to-Site é para o escritório local, não para usuários remotos individuais.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão