Un proveedor de SaaS ejecuta su servicio en instancias EC2 en una VPC. Los clientes también se ejecutan en AWS, pero sus rangos de IP se superponen con la VPC del proveedor. Los clientes no revelarán sus rangos de IP internos y no quieren conectarse a través de la internet pública. ¿Qué combinación de pasos forma parte de una solución que satisface estas restricciones? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Colocar el endpoint del servicio SaaS detrás de un Network Load Balancer., Crear un endpoint service (PrivateLink) para la oferta de SaaS y otorgar a los clientes permiso para crear conexiones a ese endpoint service..
Por qué esta es la respuesta
La combinación de un Network Load Balancer (NLB) y AWS PrivateLink (mediante un endpoint service) es la solución correcta porque PrivateLink permite a los clientes acceder al servicio SaaS de forma privada y segura, sin exponer el tráfico a la internet pública y sin requerir VPC peering o superposiciones de IP. El NLB es necesario para distribuir el tráfico al servicio SaaS y es el único tipo de balanceador de carga compatible con PrivateLink para servicios de proveedor. Un Application Load Balancer (ALB) no es compatible con PrivateLink para servicios de proveedor. Las conexiones de VPC peering no son viables debido a la superposición de rangos de IP y la negativa de los clientes a revelar sus rangos. AWS Transit Gateway no resuelve la superposición de IP y requeriría que los clientes revelaran sus rangos de IP para configurar el enrutamiento.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta