某公司有一个多层Web应用程序,其内部服务在EC2上运行,需要调用托管在AWS上的第三方SaaS API。该公司要求安全、私有的连接,并最大限度地减少公共互联网暴露。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用AWS PrivateLink在应用程序的VPC和第三方SaaS提供商之间创建私有连接。.
为什么这是答案
正确答案是使用AWS PrivateLink在应用程序的VPC和第三方SaaS提供商之间创建私有连接。AWS PrivateLink允许您在VPC和支持的AWS服务、其他AWS账户托管的服务以及第三方SaaS服务之间建立私有连接,而无需数据遍历公共互联网。这满足了安全、私有连接和最小化公共互联网暴露的要求。 实施AWS Site-to-Site VPN通常用于连接本地网络到AWS VPC,或者连接两个VPC,但直接与第三方SaaS API建立VPN连接并不常见,且可能需要第三方支持。部署AWS Transit Gateway主要用于集中管理和路由多个VPC和本地网络之间的流量,它本身不直接提供与第三方SaaS的私有连接,通常需要结合其他服务。配置AWS PrivateLink以仅允许出站流量的描述不准确,PrivateLink的目的是建立双向的私有连接,而不是单向出站。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡