Ein externer Berater muss über einen Laptop auf zwei VPCs zugreifen, die in derselben AWS-Region gepeert sind. Das Unternehmen möchte den Zugriff nur auf diese VPCs gewähren, ohne andere Netzwerkressourcen offenzulegen. Welche Lösung sollte verwendet werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen AWS Client VPN-Endpunkt in der Region. Konfigurieren Sie den Zugriff mit der entsprechenden Subnetz-Assoziation und den Autorisierungsregeln..
Warum dies die Antwort ist
AWS Client VPN ermöglicht externen Benutzern den sicheren Zugriff auf AWS-Ressourcen über einen VPN-Client. Durch die Erstellung eines Client VPN-Endpunkts in der Region und die Konfiguration der Subnetz-Assoziation und Autorisierungsregeln kann der Berater gezielt auf die beiden gepeerten VPCs zugreifen, ohne andere Netzwerkressourcen freizulegen. Ein Site-to-Site VPN ist für die Verbindung ganzer Netzwerke (z.B. Rechenzentren) mit AWS gedacht, nicht für einzelne Benutzer. AWS RAM VPC Sharing ist für die Freigabe von VPCs innerhalb einer Organisation, nicht für den externen Benutzerzugriff. Ein Gateway-VPC-Endpunkt ist für den privaten Zugriff auf AWS-Dienste innerhalb einer VPC gedacht, nicht für den Zugriff von außerhalb der VPC.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich