Ein SaaS-Unternehmen betreibt seine Medienlösung über 50 VPCs in mehreren Regionen und Konten. Eine VPC ist eine Management-VPC. Die Compute-Ressourcen in jeder VPC arbeiten unabhängig voneinander. Eine neue Funktion erfordert vollständige Konnektivität zwischen allen 50 VPCs und einen unidirektionalen Zugriff von jeder Kunden-VPC auf die Management-VPC zur Lizenzvalidierung. Die Management-VPC hostet die Compute-Ressource für die Lizenzvalidierung. Die Lösung wird weiterhin auf mehr VPCs skaliert. Welche Kombination von Maßnahmen bietet die erforderliche Konnektivität mit dem geringsten Betriebsaufwand? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie ein AWS Transit Gateway. Hängen Sie alle VPCs des Unternehmens und deren relevante Subnetze an das Transit Gateway an., Stellen Sie einen Network Load Balancer (NLB) vor der Compute-Ressource für die Lizenzvalidierung bereit. Erstellen Sie einen AWS PrivateLink-Endpunktdienst für diesen NLB und erlauben Sie jeder Kunden-VPC, Schnittstellen-Endpunkte zu erstellen, um darauf zuzugreifen..
Warum dies die Antwort ist
Die Erstellung eines AWS Transit Gateways und das Anhängen aller VPCs ermöglicht eine vollständige Konnektivität zwischen allen 50 VPCs mit geringem Betriebsaufwand. Transit Gateway vereinfacht die Netzwerkverwaltung erheblich im Vergleich zu einem komplexen Netz von VPC-Peering-Verbindungen, das bei 50 VPCs exponentiell wachsen würde. Für den unidirektionalen Zugriff zur Lizenzvalidierung ist AWS PrivateLink die optimale Lösung. Durch die Bereitstellung eines Network Load Balancers (NLB) vor der Compute-Ressource in der Management-VPC und die Erstellung eines AWS PrivateLink-Endpunktdienstes können alle Kunden-VPCs über Schnittstellen-Endpunkte sicher und privat auf die Validierungsressource zugreifen, ohne dass Daten das AWS-Netzwerk verlassen. Dies bietet eine skalierbare, sichere und verwaltbare Lösung. VPC-Peering-Verbindungen zwischen jedem Paar von VPCs wären bei 50 VPCs unpraktikabel (50 49 / 2 = 1225 Peering-Verbindungen). VPN-Appliances in jeder Kunden-VPC wären betrieblich aufwendig und teuer. Eine VPC-Peering-Verbindung zwischen der Management-VPC und jeder Kunden-VPC würde zwar den unidirektionalen Zugriff ermöglichen, aber nicht die vollständige Konnektivität zwischen allen 50 VPCs bieten und wäre ebenfalls weniger skalierbar als PrivateLink.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich