第三方SaaS提供商在AWS上的VPC中运行其服务,并通过API公开其功能。您的公司将从您的VPC内的资源调用这些API。公司策略要求私有连接不能遍历公共互联网,并且您的VPC中的资源不能从VPC外部访问。所有访问都必须遵循最小权限原则。哪种解决方案满足这些限制?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在您的VPC中创建AWS PrivateLink接口VPC端点,并将其连接到第三方SaaS提供商公开的端点服务。将安全组附加到接口端点,以限制对允许客户端的访问。.
为什么这是答案
正确答案是创建AWS PrivateLink接口VPC端点,因为这允许您的VPC通过私有连接访问第三方SaaS提供商的服务,而无需流量遍历公共互联网。PrivateLink确保了流量始终在AWS网络内部,满足了私有连接和VPC资源不从外部访问的要求。将安全组附加到接口端点进一步限制了对允许客户端的访问,符合最小权限原则。 建立Site-to-Site VPN连接虽然提供了私有连接,但通常用于连接本地网络到AWS,或两个VPC之间,且管理开销较大,不适用于直接连接到SaaS提供商的端点服务。VPC peering连接需要两个VPC之间存在直接的对等关系,且通常用于两个VPC之间的私有通信,但它不能直接用于连接到SaaS提供商的特定服务,且SaaS提供商可能不希望与每个客户建立VPC peering。在您的账户中创建PrivateLink端点服务并要求第三方SaaS提供商创建接口VPC端点是反向的,PrivateLink的典型用法是服务提供商创建端点服务,消费者创建接口VPC端点。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡