Eine Multi-Account-Umgebung hat ein Konto pro Microservice. Jeder Microservice läuft in seiner eigenen VPC mit EC2-Instances hinter einem NLB. Ein Shared Services-Konto wird eine API Gateway HTTP API hosten, um Microservices privat zugänglich zu machen. Der Zugriff muss privat sein (keine öffentlichen Endpunkte) und das Unternehmen muss kontrollieren können, welche internen Entitäten sich verbinden können. Das Design muss es ermöglichen, später weitere Microservices hinzuzufügen. Welches ist die SICHERSTE Lösung, die diese Anforderungen erfüllt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Application Load Balancer (ALB) in einer VPC im Shared Services-Konto. Konfigurieren Sie die Integration in die API Gateway API mithilfe eines VPC links. Ordnen Sie den VPC link dem ALB zu. Erstellen Sie einen VPC endpoint service in jedem Microservice-Konto. Erstellen Sie einen AWS PrivateLink-Endpunkt für diese Services im Shared Services-Konto. Fügen Sie die IP-Adressen der Elastic Network Interface des VPC-Endpunkts als Ziele für die Zielgruppe des ALB hinzu..
Warum dies die Antwort ist
Die korrekte Lösung verwendet AWS PrivateLink, um eine private und sichere Verbindung von der API Gateway HTTP API zu den Microservices herzustellen. Ein VPC Endpoint Service in jedem Microservice-Konto macht den NLB privat verfügbar. Im Shared Services-Konto wird ein PrivateLink-Endpunkt erstellt, der sich mit diesen Services verbindet. Die ENI-IPs des PrivateLink-Endpunkts werden als Ziele für einen ALB verwendet, der wiederum über einen VPC Link mit API Gateway integriert ist. Dies ermöglicht eine feingranulare Zugriffskontrolle und Skalierbarkeit für zukünftige Microservices. Option 2 ist unsicher, da die direkte Verbindung über Transit Gateway und die Verwendung von NLB-IPs als ALB-Ziele keine feingranulare Zugriffskontrolle auf den NLB-Ebene bietet und die Microservices nicht isoliert. Option 3 verwendet HTTP-Integrationen, die keine private Verbindung über PrivateLink herstellen und somit potenziell öffentliche Endpunkte erfordern oder die Sicherheit beeinträchtigen. Option 4 verwendet VPC Link-Integrationen direkt zu jedem NLB, was zwar privat ist, aber die Skalierbarkeit und Verwaltung bei vielen Microservices erschwert und nicht die gleiche Kontrolle wie PrivateLink bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich