Ein SaaS-Drittanbieter betreibt seinen Dienst innerhalb einer VPC auf AWS und stellt seine Funktionalität über APIs bereit. Ihr Unternehmen wird diese APIs von Ressourcen innerhalb Ihrer VPC aufrufen. Die Unternehmensrichtlinie erfordert eine private Konnektivität, die nicht über das öffentliche Internet läuft, und Ressourcen in Ihrer VPC dürfen nicht von außerhalb Ihrer VPC zugänglich sein. Jeder Zugriff muss dem Prinzip der geringsten Rechte folgen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen AWS PrivateLink Interface VPC Endpoint in Ihrer VPC und verbinden Sie ihn mit dem Endpoint Service, den der SaaS-Drittanbieter bereitstellt. Hängen Sie eine Sicherheitsgruppe an den Interface Endpoint an, um den Zugriff auf zugelassene Clients zu beschränken..
Warum dies die Antwort ist
Diese Lösung ist korrekt, da ein AWS PrivateLink Interface VPC Endpoint eine private und sichere Verbindung zu Diensten ermöglicht, die in einer anderen VPC gehostet werden, ohne dass Daten das öffentliche Internet durchqueren müssen. Der SaaS-Anbieter stellt einen Endpoint Service bereit, mit dem sich Ihre VPC über einen Interface Endpoint verbinden kann. Die angehängte Sicherheitsgruppe am Interface Endpoint gewährleistet, dass nur autorisierte Clients in Ihrer VPC den SaaS-Dienst erreichen können, was dem Prinzip der geringsten Rechte entspricht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich