一家SaaS提供商在VPC中的EC2实例上运行其服务。客户也在AWS中运行,但他们的IP范围与提供商的VPC重叠。客户不愿透露其内部IP范围,也不希望通过公共互联网连接。以下哪组步骤是满足这些限制的解决方案的一部分?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将SaaS服务终端节点置于Network Load Balancer之后。, 为SaaS产品创建终端节点服务(PrivateLink),并授予客户创建到该终端节点服务的连接的权限。.
为什么这是答案
此方案要求在IP范围重叠且不通过公共互联网连接的情况下,实现SaaS提供商与客户VPC之间的私有连接。 将SaaS服务终端节点置于Network Load Balancer (NLB) 之后是必要的,因为AWS PrivateLink(终端节点服务)要求其后端服务通过NLB暴露。NLB支持TCP/UDP流量,并能处理高吞吐量,适用于SaaS服务。 为SaaS产品创建终端节点服务(PrivateLink)并授予客户连接权限是核心解决方案。PrivateLink允许客户通过其VPC中的接口VPC端点私密地访问SaaS服务,无需流量遍历公共互联网,也解决了IP范围重叠的问题。 将SaaS服务终端节点置于Application Load Balancer (ALB) 之后不适用,因为PrivateLink要求使用NLB。建立VPC对等连接无法解决IP范围重叠问题。部署AWS Transit Gateway并共享虽然可以解决连接问题,但当IP范围重叠时,需要复杂的NAT配置,且不如PrivateLink直接解决IP重叠和私有连接需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡