一家公司通过 AWS PrivateLink(接口端点)从其 VPC 访问托管在 NLB 后面的 SaaS 应用程序。在添加新的可用区和新的子网后,工程师无法在新可用区中创建接口 VPC 端点。可能的原因是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: SaaS 提供商未在新可用区中提供解决方案,并且未为 NLB 配置跨区域负载均衡。.
为什么这是答案
正确答案是:SaaS 提供商未在新可用区中提供解决方案,并且未为 NLB 配置跨区域负载均衡。 AWS PrivateLink 接口端点要求 SaaS 提供商在端点所在的每个可用区中都有可用的服务。如果 SaaS 提供商未在新可用区中部署其服务,或者其网络负载均衡器 (NLB) 未配置跨区域负载均衡,那么在该可用区中创建接口端点就会失败。 其他选项不正确: 新子网的 CIDR 块与 SaaS 提供商的 CIDR 块冲突:PrivateLink 通过私有 IP 地址进行连接,通常不涉及 CIDR 冲突。 新可用区中的新子网未配置 enableDnsHostnames 属性和 enableDnsSupport 属性:这些属性通常在 VPC 级别配置,并且是 PrivateLink 正常工作的基础,但不是特定于新可用区创建端点失败的直接原因。 新子网缺少到 VPC 互联网网关的路由:PrivateLink 连接是私有的,不通过互联网网关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡