Ein Unternehmen muss die Kapazität seiner lokalen Anwendungen vorübergehend durch die Bereitstellung von Servern auf EC2 erweitern. Die EC2-Server müssen Daten mit lokalen Servern austauschen, dürfen nicht über das Internet zugänglich sein, und der gesamte Internet-Traffic muss über die lokale Firewall geleitet werden. Die EC2-Server müssen auch auf eine Webanwendung eines Drittanbieters zugreifen. Welche Netzwerkkonfiguration erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine VPC mit privaten Subnetzen. Erstellen Sie ein Customer Gateway, ein Virtual Private Gateway und eine AWS Site-to-Site VPN-Verbindung. Erstellen Sie eine Routing-Tabelle und ordnen Sie die privaten Subnetze der Routing-Tabelle zu. Fügen Sie eine Standardroute zum Virtual Private Gateway hinzu. Stellen Sie die Anwendung in den privaten Subnetzen bereit..
Warum dies die Antwort ist
Die korrekte Option erfüllt alle Anforderungen. Die EC2-Server werden in privaten Subnetzen bereitgestellt, was bedeutet, dass sie nicht direkt über das Internet zugänglich sind. Die Site-to-Site VPN-Verbindung zwischen dem Virtual Private Gateway (VGW) und dem Customer Gateway (CGW) ermöglicht den sicheren Datenaustausch mit lokalen Servern. Durch die Standardroute zum VGW wird der gesamte ausgehende Internetverkehr der EC2-Server über die VPN-Verbindung zum lokalen Rechenzentrum geleitet, wo er die lokale Firewall durchläuft. Dies erfüllt die Anforderung, dass der gesamte Internet-Traffic über die lokale Firewall geleitet werden muss, auch für den Zugriff auf die Webanwendung eines Drittanbieters. Die erste Option ist falsch, da das NAT Gateway den Internetverkehr direkt über das Internet Gateway leiten würde, anstatt über die lokale Firewall. Die dritte Option ist falsch, da die Bereitstellung in öffentlichen Subnetzen die EC2-Server direkt dem Internet aussetzen würde. Die vierte Option ist ebenfalls falsch, da sie keine Standardroute für die privaten Subnetze zum Virtual Private Gateway vorsieht, was den Internetzugang über die lokale Firewall verhindern würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich