Uma empresa executa uma nuvem híbrida e tem várias contas AWS em AWS Organizations. A equipe precisa de uma lista gerenciada de hosts IPv4 on-premises que têm permissão para acessar recursos AWS. A lista deve suportar controle de versão e ser compartilhável com todas as contas AWS na organização. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma prefix list gerenciada pelo cliente. Adicione entradas para a lista inicial de hosts IPv4 on-premises. Crie um compartilhamento de recursos no AWS Resource Access Manager. Adicione a prefix list gerenciada ao compartilhamento de recursos. Compartilhe o recurso com a organização..
Por que esta é a resposta
A criação de uma prefix list gerenciada pelo cliente permite definir uma lista de blocos CIDR (neste caso, hosts IPv4 on-premises) que pode ser referenciada em security groups e tabelas de rotas. O AWS Resource Access Manager (RAM) é a ferramenta ideal para compartilhar essa prefix list entre todas as contas em uma AWS Organization, atendendo ao requisito de compartilhamento e controle de versão. A opção com AWS Firewall Manager não é a forma padrão de compartilhar prefix lists diretamente; o Firewall Manager é mais usado para gerenciar regras de firewall centralizadas. Security groups não são compartilháveis via RAM para uso direto em outras contas da mesma forma que prefix lists. A solução com DynamoDB e Lambda é excessivamente complexa e não oferece a mesma simplicidade e integração nativa que uma prefix list para gerenciamento de IPs em security groups.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão