Ein Unternehmen nutzt AWS Cloud WAN mit Edge-Standorten in us-east-1 und us-west-1. An beiden Edges existiert ein Shared Services-Segment, und jedes Shared Segment verfügt über VPC-Attachments zu jeder Inspektions-VPC. Inspektions-VPCs führen AWS Network Firewall aus, um WAN-Traffic zu inspizieren. Ein neues Business-Unit (BU)-Segment wird am us-east-1 Edge mit drei angehängten BU-VPCs erstellt. Vorschriften verlangen, dass BU-VPCs nicht miteinander kommunizieren dürfen und dass der gesamte Internet-gebundene Traffic in der Inspektions-VPC inspiziert werden muss. VPC-Routing-Tabellen senden bereits Internet-gebundenen Traffic an den Cloud WAN-Core. Weitere BU-VPCs werden später hinzugefügt und müssen denselben Regeln folgen. Welche Maßnahmen bieten die höchste betriebliche Effizienz? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Netzwerkrichtlinie, um das Inspektionsdienstsegment mit dem BU-Segment zu teilen., Setzen Sie das Feld isolate-attachments für das BU-Segment auf True..
Warum dies die Antwort ist
Um die höchste betriebliche Effizienz zu gewährleisten und die Anforderungen zu erfüllen, müssen zwei Maßnahmen ergriffen werden. Erstens muss das Inspektionsdienstsegment mit dem BU-Segment geteilt werden. Dies stellt sicher, dass der gesamte Internet-gebundene Traffic der BU-VPCs durch die AWS Network Firewall in der Inspektions-VPC geleitet und inspiziert wird, da die VPC-Routing-Tabellen den Traffic bereits an den Cloud WAN-Core senden. Zweitens muss das Feld isolate-attachments für das BU-Segment auf True gesetzt werden. Dies verhindert, dass die BU-VPCs innerhalb desselben Segments miteinander kommunizieren, was eine regulatorische Anforderung ist. Das Aktualisieren der Netzwerkrichtlinie, um das Shared Services-Segment mit dem BU-Segment zu teilen, ist nicht korrekt, da das Shared Services-Segment nicht für die Inspektion des Internet-gebundenen Traffics der BU-VPCs zuständig ist. Das Setzen von isolate-attachments auf False würde die Kommunikation zwischen den BU-VPCs erlauben, was gegen die Vorschriften verstößt. Das Hinzufügen statischer Routen für das BU-Segment und die Konfiguration des Shared Services-Segments zur Weiterleitung von Traffic ist zu komplex und weniger effizient als die Verwendung der Segmentfreigabe und der Isolierungsfunktion von Cloud WAN.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich