Uma empresa executa muitos serviços em seu data center on-premises que está conectado à AWS usando AWS Direct Connect (DX) e uma VPN IPsec. Os dados do serviço são confidenciais e não podem trafegar pela internet pública. A empresa deseja oferecer esses serviços a outras empresas que estão sendo executadas na AWS. Qual solução permitirá que outros clientes da AWS se conectem aos serviços on-premises sem usar a internet?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um VPC Endpoint Service que aceite tráfego TCP, coloque-o atrás de um Network Load Balancer (NLB) e disponibilize o serviço via Direct Connect..
Por que esta é a resposta
A criação de um VPC Endpoint Service com um Network Load Balancer (NLB) é a solução correta porque permite que clientes da AWS acessem serviços on-premises de forma privada, sem expor o tráfego à internet pública. O NLB opera na camada 4 (TCP), o que é ideal para a maioria dos serviços e garante baixa latência. O VPC Endpoint Service então disponibiliza esse serviço para outras VPCs na AWS, utilizando a conexão privada do Direct Connect. A opção com Application Load Balancer (ALB) é incorreta porque o ALB opera na camada 7 (HTTP/HTTPS), o que pode não ser adequado para todos os tipos de serviços e adiciona sobrecarga desnecessária se o serviço não for baseado em HTTP. As opções que envolvem Internet Gateway ou NAT Gateway são incorretas porque ambas utilizam a internet pública, o que viola o requisito de confidencialidade dos dados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão