Ein Unternehmen betreibt seine Website auf EC2-Instances in der Region us-east-1 und plant, zusätzliche Webserver in eu-central-1 bereitzustellen. Die Datenbank muss in us-east-1 verbleiben. Nach dem Start der eu-central-1-Instances können diese Server die Datenbank in us-east-1 nicht erreichen. Welche Lösung ist der betrieblich effizienteste Weg, um die Konnektivität wiederherzustellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie eine VPC-Peering-Verbindung zwischen den beiden Regionen her. Aktualisieren Sie die Inbound-Regel der Datenbanksicherheitsgruppe, um den privaten IP-CIDR-Bereich der eu-central-1-Instances zuzulassen..
Warum dies die Antwort ist
Die Erstellung einer VPC-Peering-Verbindung zwischen den Regionen us-east-1 und eu-central-1 ermöglicht die private Kommunikation zwischen den VPCs, als wären sie im selben Netzwerk. Dies ist die betrieblich effizienteste Methode für die regionsübergreifende Konnektivität. Anschließend muss die Inbound-Regel der Datenbanksicherheitsgruppe in us-east-1 aktualisiert werden, um den privaten IP-CIDR-Bereich der EC2-Instances in eu-central-1 explizit zuzulassen. Die Option, die Sicherheitsgruppe zu den Outbound-Regeln der Datenbank hinzuzufügen, ist falsch, da Outbound-Regeln den ausgehenden Datenverkehr steuern, nicht den eingehenden. Das Erstellen einer VPN-Verbindung ist technisch möglich, aber weniger effizient und komplexer zu verwalten als VPC Peering für die direkte VPC-zu-VPC-Kommunikation.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich