Una empresa accede a una aplicación SaaS alojada detrás de un NLB a través de AWS PrivateLink (interface endpoint) desde su VPC. Después de añadir una nueva zona de disponibilidad y nuevas subredes, el ingeniero no puede crear un interface VPC endpoint en la nueva AZ. ¿Cuál es la causa probable?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: El proveedor de SaaS no ofrece la solución en la nueva zona de disponibilidad y no ha configurado el balanceo de carga entre zonas para el NLB..
Por qué esta es la respuesta
La causa más probable es que el proveedor de SaaS no haya extendido su servicio a la nueva Zona de Disponibilidad (AZ) o no haya configurado el balanceo de carga entre zonas para el Network Load Balancer (NLB). AWS PrivateLink requiere que el servicio al que se conecta esté disponible en la AZ donde se crea el endpoint de interfaz. Si el NLB del proveedor de SaaS no tiene targets registrados en la nueva AZ o no tiene habilitado el balanceo de carga entre zonas, no se podrá crear un endpoint de interfaz en esa AZ. Las otras opciones son menos probables: Un conflicto de CIDR no impediría la creación del endpoint, sino que causaría problemas de enrutamiento posteriores. enableDnsHostnames y enableDnsSupport son atributos de la VPC, no de subredes individuales, y su configuración incorrecta afectaría a toda la VPC, no solo a una nueva AZ. La falta de una ruta a un Internet Gateway no es relevante para PrivateLink, ya que este servicio proporciona conectividad privada dentro de la red de AWS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta