Eine Organisation betreibt zwei Firewall-Appliances in einem zentralisierten Netzwerkkonto. Jede Firewall läuft auf einer manuell konfigurierten, hochverfügbaren EC2-Instance. Ein Transit Gateway verbindet diese VPC mit VPCs von Mitgliedskonten. Jede Firewall verwendet eine statische private IP, die von den Routing-Tabellen der Mitgliedskonten verwendet wird, um internetgebundenen Datenverkehr zu routen. Ein falsch konfiguriertes Skript hat zuvor beide Firewall-Instanzen beendet. Beim Wiederaufbau verfügt das Unternehmen nun über ein Startskript, um die Firewall-Software zu konfigurieren. Die Organisation benötigt eine modernere, horizontal skalierbare Bereitstellung, während sie weiterhin die Hersteller-Firewall verwendet (der Hersteller bestätigt die Kompatibilität mit AWS-Diensten). Welche Kombination von Maßnahmen bietet die kostengünstigste, skalierbarste Lösung? (Wählen Sie drei)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie einen Gateway Load Balancer (GWLB) im zentralisierten Netzwerkkonto bereit und konfigurieren Sie einen Endpunktdienst, der AWS PrivateLink verwendet., Erstellen Sie eine Auto Scaling-Gruppe und ein Launch Template, das das neue Startskript als Benutzerdaten zur Konfiguration der Firewall-Appliances verwendet. Erstellen Sie eine Zielgruppe, die den Instance-Zieltyp verwendet., Erstellen Sie VPC-Endpunkte im zentralisierten Netzwerkkonto und aktualisieren Sie die Routing-Tabellen in jedem Mitgliedskonto, um auf diese Endpunkte zu verweisen..
Warum dies die Antwort ist
Die Bereitstellung eines Gateway Load Balancers (GWLB) im zentralisierten Netzwerkkonto mit einem Endpunktdienst über AWS PrivateLink ist entscheidend, da GWLB speziell für die Skalierung von Drittanbieter-Appliances wie Firewalls konzipiert ist und den Datenverkehr transparent an die Appliances weiterleitet. Eine Auto Scaling-Gruppe mit einem Launch Template und dem Startskript als Benutzerdaten ermöglicht die automatische Skalierung und Konfiguration der Firewall-Instanzen, was die Hochverfügbarkeit und horizontale Skalierbarkeit gewährleistet. Die Zielgruppe sollte den Instance-Zieltyp verwenden, da die Firewalls auf EC2-Instanzen laufen. Das Erstellen von VPC-Endpunkten im zentralisierten Netzwerkkonto und das Aktualisieren der Routing-Tabellen in den Mitgliedskonten leiten den Datenverkehr effizient und sicher durch den GWLB zu den Firewalls. Ein Network Load Balancer (NLB) ist nicht ideal, da er für die transparente Weiterleitung an Appliances weniger geeignet ist als GWLB. AWS Launch Wizard ist für die Bereitstellung von Anwendungen gedacht, nicht für die Konfiguration von Firewalls in einer Auto Scaling-Gruppe. VPC-Endpunkte in jedem Mitgliedskonto sind weniger effizient als ein zentralisierter Endpunkt, der auf den GWLB verweist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich