Ein Unternehmen hat eine Anwendung mithilfe von EC2-Instances in einer Auto Scaling-Gruppe über mehrere AZs hinweg zu AWS migriert. Die Anwendung ruft einen Drittanbieter-Datendienst über HTTPS auf, der eine statische ACL verwendet, um bestimmte Client-IP-Adressen zuzulassen. Das Unternehmen verfügt über eine funktionierende Direct Connect-Verbindung zu den lokalen Systemen. Der Netzwerktechniker muss eine Lösung entwerfen, damit die skalierte Anwendung weiterhin auf den Anbieterdienst zugreifen kann, während der Bedarf an Aktualisierungen der Zulassungsliste des Anbieters minimiert wird. Welche Lösung erfüllt diese Anforderung mit den geringsten laufenden Änderungen an der Zulassungsliste des Anbieters?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie ein privates NAT Gateway in jeder Availability Zone bereit, in der die Anwendung ausgeführt wird, konfigurieren Sie die Anwendung so, dass sie die NAT Gateways als ihren Ausgangspunkt verwendet, und geben Sie die IP-Adressen der NAT Gateways an den Anbieter für die Zulassungsliste weiter..
Warum dies die Antwort ist
Die korrekte Lösung ist, ein privates NAT Gateway in jeder Availability Zone (AZ) bereitzustellen. NAT Gateways bieten eine statische, öffentliche IP-Adresse (EIP) für ausgehenden Datenverkehr. Da die Anwendung über mehrere AZs skaliert, stellt ein NAT Gateway pro AZ sicher, dass der gesamte ausgehende Datenverkehr aus dieser AZ über eine bekannte, statische EIP geleitet wird. Diese EIPs können dem Drittanbieter zur Whitelisting mitgeteilt werden, wodurch die Anzahl der Aktualisierungen minimiert wird, da sich die EIPs der NAT Gateways nicht ändern. Falsche Optionen: Elastic Network Interfaces (ENIs) sind an EC2-Instances gebunden und würden sich ändern, wenn Instances in der Auto Scaling-Gruppe ersetzt werden, was häufige Aktualisierungen der Whitelist erfordert. Das Routing des Datenverkehrs über separate EC2-Instances mit ENIs ist komplexer und führt ebenfalls zu sich ändernden IP-Adressen, wenn diese Instances ersetzt werden. Ein Application Load Balancer (ALB) ist für eingehenden Datenverkehr konzipiert und würde nicht als Ausgangspunkt für den Zugriff auf externe Dienste dienen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich