Uma empresa está implantando um appliance de firewall de terceiros (do AWS Marketplace) em uma VPC de serviços compartilhados para inspecionar e proteger todo o tráfego de saída com destino à internet das VPCs da organização. O arquiteto deve priorizar a confiabilidade e minimizar o tempo de failover entre os appliances de firewall na mesma AWS Region. O roteamento da VPC de serviços compartilhados para outras VPCs já está configurado. Quais das seguintes etapas o arquiteto deve recomendar? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante duas instâncias do appliance de firewall na VPC de serviços compartilhados, colocando cada instância em uma Availability Zone diferente., Crie um Gateway Load Balancer na VPC de serviços compartilhados. Crie um grupo de destino, anexe-o ao Gateway Load Balancer e registre cada instância do appliance de firewall no grupo de destino., Crie um VPC Gateway Load Balancer endpoint (GWLB endpoint). Adicione uma rota na tabela de rotas da VPC de serviços compartilhados e designe o novo GWLB endpoint como o próximo salto para o tráfego que entra na VPC de serviços compartilhados de outras VPCs..
Por que esta é a resposta
Para garantir alta disponibilidade e minimizar o tempo de failover, o arquiteto deve implantar duas instâncias do appliance de firewall em Availability Zones diferentes. Isso protege contra falhas em uma única AZ. Um Gateway Load Balancer (GWLB) é a escolha ideal para inspeção de tráfego de firewall, pois opera na camada 3 (rede) e 4 (transporte), permitindo que os appliances inspecionem todo o tráfego sem terminá-lo. O GWLB distribui o tráfego para as instâncias do firewall e gerencia o failover automaticamente. Por fim, um endpoint do Gateway Load Balancer (GWLB endpoint) é necessário para rotear o tráfego das VPCs da organização para o GWLB na VPC de serviços compartilhados, garantindo que todo o tráfego de saída passe pelos firewalls. As opções incorretas são: Criar um Network Load Balancer: Embora o NLB opere nas camadas 3 e 4, o GWLB é especificamente projetado para appliances virtuais de rede, como firewalls, oferecendo recursos como preservação de IP de origem e roteamento simétrico, que são cruciais para esses casos de uso. Criar um VPC interface endpoint: Este tipo de endpoint é para acessar serviços da AWS de forma privada, não para rotear tráfego através de appliances de terceiros. Implantar ambas as instâncias na mesma Availability Zone: Isso não oferece redundância contra falhas de AZ, comprometendo a confiabilidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão