Uma empresa está implantando appliances de firewall de terceiros para inspeção de tráfego e NAT dentro de sua VPC, que possui sub-redes públicas e privadas. Os firewalls devem ser colocados atrás de um load balancer. Qual design é o mais econômico e atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante um Gateway Load Balancer com os appliances de firewall como destinos. Configure cada appliance de firewall com duas interfaces de rede: uma em uma sub-rede privada e outra em uma sub-rede pública. Use a capacidade NAT dos appliances de firewall para enviar o tráfego inspecionado para a internet..
Por que esta é a resposta
A opção correta é a mais econômica e atende aos requisitos porque o Gateway Load Balancer (GWLB) é projetado especificamente para rotear tráfego para e de appliances virtuais de terceiros, como firewalls, de forma transparente. Ele encapsula o tráfego em pacotes GENEVE, permitindo que os appliances inspecionem o tráfego e o enviem de volta ao GWLB sem a necessidade de modificações na tabela de rotas da VPC para cada appliance. Configurar cada firewall com duas interfaces de rede (uma privada e uma pública) permite que o próprio firewall realize NAT para o tráfego de saída para a internet, eliminando a necessidade de um NAT Gateway separado, o que otimiza custos. O Network Load Balancer (NLB) não é adequado para esta arquitetura, pois opera na camada 4 e não oferece a mesma integração transparente com appliances de segurança que o GWLB. Usar um NAT Gateway separado seria menos econômico, pois os firewalls já podem realizar NAT.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão