一家公司希望员工通过 VPN 连接访问托管在多个 AWS 账户的 VPC 中的内部应用程序,从而在家工作。目前,本地办公室用户通过 Site-to-Site VPN 和从主账户到其他账户 VPC 的 VPC 对等连接来访问这些应用程序。为了为远程员工提供可扩展且经济高效的 AWS Client VPN 解决方案,解决方案架构师应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在主 AWS 账户中创建一个单独的 AWS Client VPN 终端节点,并配置路由以允许访问内部应用程序。.
为什么这是答案
正确的做法是在主 AWS 账户中创建一个单独的 AWS Client VPN 终端节点,并配置路由以允许访问内部应用程序。Client VPN 终端节点可以与目标 VPC 关联,并通过 VPC 对等连接或 Transit Gateway 路由到其他账户的 VPC。这种方法具有成本效益,因为它只需要一个 Client VPN 终端节点,并且易于管理。 在每个账户中创建单独的 Client VPN 终端节点会增加管理复杂性和成本。在主账户中创建 Client VPN 终端节点并预置 Transit Gateway 是一种可行的方案,但对于现有 VPC 对等连接的场景,可能不是最经济或最直接的解决方案,除非有更复杂的网络拓扑需求。在 Client VPN 终端节点和现有 Site-to-Site VPN 之间建立连接通常用于混合云场景,而不是远程员工访问内部应用程序。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡