Un entorno de múltiples cuentas tiene una cuenta por microservicio. Cada microservicio se ejecuta en su propia VPC con instancias EC2 detrás de un NLB. Una cuenta de servicios compartidos alojará una API HTTP de API Gateway para exponer los microservicios de forma privada. El acceso debe ser privado (sin puntos de conexión públicos) y la empresa debe controlar qué entidades internas pueden conectarse. El diseño debe permitir agregar más microservicios más adelante. ¿Cuál es la solución MÁS segura que satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un Application Load Balancer (ALB) en una VPC en la cuenta de servicios compartidos. Configure la integración con la API de API Gateway utilizando un VPC link. Asocie el VPC link con el ALB. Cree un VPC endpoint service en cada cuenta de microservicio. Cree un endpoint de AWS PrivateLink para esos servicios en la cuenta de servicios compartidos. Agregue las direcciones IP de la interfaz de red elástica del VPC endpoint como destinos para el grupo de destino del ALB..
Por qué esta es la respuesta
La opción correcta establece un patrón seguro y escalable. Un ALB en la cuenta de servicios compartidos actúa como un punto de entrada central para API Gateway a través de un VPC link, manteniendo el tráfico privado. Cada microservicio expone su NLB a través de un VPC endpoint service, y la cuenta de servicios compartidos consume estos servicios mediante endpoints de PrivateLink. Esto aísla los microservicios, permite un control granular de acceso y facilita la adición de nuevos microservicios sin reconfigurar API Gateway o el ALB principal. Las opciones incorrectas presentan debilidades: La opción 2 usa Transit Gateway para conectar VPCs, lo cual es válido para la conectividad de red, pero luego intenta agregar las IPs de los NLB directamente al ALB. Esto no aprovecha la seguridad y el aislamiento de PrivateLink y puede volverse complejo con muchas VPCs. La opción 3 utiliza integración HTTP directa con API Gateway, lo que no es ideal para la seguridad y el control de acceso privado requerido, ya que los NLB tendrían que ser accesibles directamente por API Gateway sin la capa de PrivateLink. La opción 4 propone un VPC link separado para cada NLB, lo que es ineficiente y no escalable para un entorno con muchos microservicios, ya que cada VPC link requiere un ALB o NLB asociado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta