Ein Unternehmen sendet Anwendungs-Logs an einen Amazon OpenSearch Service-Cluster, der in einer VPC bereitgestellt wird. Alle Daten müssen innerhalb der VPC verbleiben. Entwickler müssen von ihren lokalen Entwicklermaschinen aus auf OpenSearch zugreifen können: einige arbeiten von zu Hause aus, andere von drei Firmenstandorten. Welche Lösung ermöglicht einen sicheren direkten Zugriff von den lokalen Maschinen der Entwickler auf den OpenSearch-Cluster in der VPC?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie einen AWS Client VPN-Endpunkt bereit und ordnen Sie ihn einem Subnetz in der VPC zu. Konfigurieren Sie das Client VPN-Self-Service-Portal und lassen Sie die Entwickler sich über den Client VPN-Client verbinden..
Warum dies die Antwort ist
Die Bereitstellung eines AWS Client VPN-Endpunkts in der VPC ist die sicherste und flexibelste Lösung. Entwickler können sich von überall (Heim oder Büro) über den Client VPN-Client sicher mit der VPC verbinden. Dies ermöglicht den direkten Zugriff auf den OpenSearch-Cluster, da sie sich virtuell innerhalb der VPC befinden. Ein Site-to-Site VPN mit Transit Gateway ist für die Verbindung ganzer Netzwerke (z.B. Firmenstandorte) gedacht, nicht für einzelne Entwicklermaschinen. Direct Connect ist eine dedizierte Netzwerkverbindung, die teuer und überdimensioniert für den Zugriff einzelner Entwickler ist. Ein Bastion-Host würde den Zugriff auf OpenSearch nicht direkt ermöglichen, sondern nur den Zugriff auf den Bastion-Host selbst, von wo aus sich die Entwickler dann erneut mit OpenSearch verbinden müssten, was umständlich und weniger sicher ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich