Uma organização executa dois appliances de firewall em uma conta de rede centralizada. Cada firewall é executado em uma instância EC2 de alta disponibilidade configurada manualmente. Um Transit Gateway conecta essa VPC às VPCs da conta de membro. Cada firewall usa um IP privado estático usado pelas tabelas de rotas da conta de membro para rotear o tráfego de saída para a internet. Um script mal configurado encerrou anteriormente ambas as instâncias de firewall. Ao reconstruir, a empresa agora tem um script de inicialização para configurar o software do firewall. A organização precisa de uma implantação mais moderna e escalável horizontalmente, continuando a usar o firewall do fornecedor (o fornecedor confirma a compatibilidade com os serviços da AWS). Qual combinação de ações oferece a solução mais econômica e escalável? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante um Gateway Load Balancer (GWLB) na conta de rede centralizada e configure um endpoint service que usa o AWS PrivateLink., Crie um grupo do Auto Scaling e um Launch Template que use o novo script de inicialização como user data para configurar os appliances de firewall. Crie um target group que use o tipo de destino de instância., Crie VPC endpoints na conta de rede centralizada e atualize as tabelas de rotas em cada conta de membro para apontar para esses endpoints..
Por que esta é a resposta
A implantação de um Gateway Load Balancer (GWLB) na conta de rede centralizada é a escolha correta porque ele é projetado especificamente para rotear tráfego para appliances de rede de terceiros, como firewalls, mantendo o fluxo de tráfego simétrico. O Network Load Balancer (NLB) não é ideal para essa finalidade, pois não preserva a simetria do fluxo de tráfego, o que é crucial para firewalls. A criação de um grupo do Auto Scaling com um Launch Template que utiliza o script de inicialização como user data e um target group com tipo de destino de instância permite a escalabilidade horizontal e a recuperação automática dos appliances de firewall. Isso moderniza a implantação manual existente, garantindo que novos firewalls sejam configurados automaticamente. O AWS Launch Wizard não é a ferramenta apropriada para gerenciar a configuração de instâncias em um grupo do Auto Scaling para este cenário. A criação de VPC endpoints na conta de rede centralizada e a atualização das tabelas de rotas das contas de membro para apontar para esses endpoints, juntamente com o AWS PrivateLink, permite que o tráfego das VPCs de membro seja roteado de forma privada e segura para os firewalls através do GWLB. Criar VPC endpoints em cada conta de membro seria menos eficiente e escalável.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão