Un consultor externo necesita usar una computadora portátil para acceder a dos VPCs que están interconectadas (peered) en la misma Región de AWS. La empresa quiere conceder acceso solo a estas VPCs sin exponer otros recursos de red. ¿Qué solución se debe utilizar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un endpoint de AWS Client VPN en la Región. Configurar el acceso con la asociación de subred y las reglas de autorización apropiadas..
Por qué esta es la respuesta
AWS Client VPN permite a los usuarios externos acceder de forma segura a los recursos de AWS y a las redes locales desde cualquier ubicación. Al crear un endpoint de AWS Client VPN en la Región y configurar la asociación de subred y las reglas de autorización, el consultor puede conectarse a las VPCs interconectadas sin exponer otros recursos de red. La opción de Site-to-Site VPN no es adecuada porque está diseñada para conectar redes completas (por ejemplo, una red local a una VPC), no para usuarios individuales. La creación de una nueva cuenta de AWS y el uso compartido de VPC con RAM no es una solución de acceso directo para un usuario individual con una computadora portátil. Un gateway VPC endpoint se utiliza para acceder a servicios de AWS de forma privada desde una VPC, no para que usuarios externos accedan a la VPC.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta