Ein SaaS-Anbieter stellt einen proprietären Dienst über AWS PrivateLink bereit. Der Dienst läuft auf drei EC2-Instances hinter einem Network Load Balancer (NLB) in privaten Subnetzen über mehrere Availability Zones in eu-west-2. Alle Kunden befinden sich derzeit in eu-west-2, aber ein neuer Kunde in us-east-1 benötigt Zugriff. Das Unternehmen hat eine neue VPC und Subnetze in us-east-1 erstellt und Inter-Region VPC Peering zwischen den Regionen konfiguriert. Das Unternehmen möchte nicht sofort neue EC2-Ressourcen in us-east-1 bereitstellen. Welche Lösung ermöglicht es dem neuen us-east-1-Kunden, auf den Dienst zuzugreifen, ohne Instances in us-east-1 bereitzustellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie einen PrivateLink-Endpunktdienst in us-east-1, der den bestehenden NLB in eu-west-2 verwendet. Erteilen Sie den spezifischen AWS-Konten die Berechtigung, sich mit dem PrivateLink-Dienst zu verbinden..
Warum dies die Antwort ist
Die korrekte Lösung ist, einen PrivateLink-Endpunktdienst in us-east-1 zu konfigurieren, der den bestehenden NLB in eu-west-2 verwendet. AWS PrivateLink unterstützt Cross-Region-Verbindungen, was bedeutet, dass ein Endpunktdienst in einer Region (us-east-1) einen Network Load Balancer in einer anderen Region (eu-west-2) referenzieren kann. Dies ermöglicht dem Kunden in us-east-1 den Zugriff auf den Dienst, ohne dass neue EC2-Ressourcen in us-east-1 bereitgestellt werden müssen. Die VPC-Peering-Verbindung ist für den Datenverkehr zwischen den Regionen erforderlich. Die Option, einen NLB in us-east-1 mit IP-Zielen in eu-west-2 zu erstellen, ist nicht ideal, da dies die Komplexität erhöht und möglicherweise zusätzliche Konfigurationen für die Erreichbarkeit der IP-Adressen erfordert. Die Verwendung eines ALB vor den EC2-Instances und eines NLB in us-east-1, der auf den ALB abzielt, ist ebenfalls unnötig komplex und führt zusätzliche Latenz ein. AWS Resource Access Manager (RAM) dient dem Teilen von Ressourcen innerhalb oder zwischen AWS-Konten, aber nicht dem direkten Zugriff auf EC2-Instances über PrivateLink in einer anderen Region auf diese Weise.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich