Uma empresa usa o AWS Cloud WAN com localizações de borda em us-east-1 e us-west-1. Um segmento de serviços compartilhados existe em ambas as bordas, e cada segmento compartilhado tem anexos de VPC a cada VPC de inspeção. As VPCs de inspeção executam o AWS Network Firewall para inspecionar o tráfego da WAN. Um novo segmento de unidade de negócios (BU) é criado na borda us-east-1 com três VPCs de BU anexadas. Os regulamentos exigem que as VPCs de BU não se comuniquem entre si e que todo o tráfego de saída para a internet seja inspecionado na VPC de inspeção. As tabelas de rotas da VPC já enviam o tráfego de saída para a internet para o core do Cloud WAN. Mais VPCs de BU serão adicionadas posteriormente e devem seguir as mesmas regras. Quais ações proporcionam a maior eficiência operacional? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política de rede para compartilhar o segmento de serviço de inspeção com o segmento de BU., Defina o campo isolate-attachments como True para o segmento de BU..
Por que esta é a resposta
A criação de uma política de rede para compartilhar o segmento de serviço de inspeção com o segmento de BU permite que o tráfego das VPCs de BU seja roteado para as VPCs de inspeção para inspeção do AWS Network Firewall, atendendo ao requisito de inspeção de todo o tráfego de saída para a internet. Definir isolate-attachments como True para o segmento de BU garante que as VPCs dentro do mesmo segmento de BU não possam se comunicar diretamente entre si, cumprindo o requisito regulatório. As opções incorretas são: Atualizar a política de rede para compartilhar o segmento de serviços compartilhados com o segmento de BU não é o ideal, pois o requisito é inspecionar o tráfego de saída para a internet, que é tratado pelo segmento de inspeção, não pelo segmento de serviços compartilhados. Definir isolate-attachments como False permitiria a comunicação direta entre as VPCs de BU, violando o requisito regulatório. Adicionar rotas estáticas para o segmento de BU e configurar o segmento de serviços compartilhados para rotear o tráfego é menos eficiente operacionalmente e mais complexo de gerenciar à medida que mais VPCs são adicionadas, em comparação com o uso de compartilhamento de segmento e isolamento de anexos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão