Una empresa ejecuta muchos servicios en su centro de datos on-premises que está conectado a AWS mediante AWS Direct Connect (DX) y una VPN IPsec. Los datos del servicio son confidenciales y no pueden atravesar la Internet pública. La empresa quiere ofrecer estos servicios a otras empresas que se ejecutan en AWS. ¿Qué solución permitirá a otros clientes de AWS conectarse a los servicios on-premises sin usar Internet?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un VPC Endpoint Service que acepte tráfico TCP, colóquelo detrás de un Network Load Balancer (NLB) y haga que el servicio esté disponible a través de Direct Connect..
Por qué esta es la respuesta
La opción correcta es crear un VPC Endpoint Service con un Network Load Balancer (NLB) porque permite que otros clientes de AWS se conecten a los servicios on-premises de forma privada a través de Direct Connect, sin exponerlos a Internet pública. Los NLB son ideales para tráfico TCP de alto rendimiento y baja latencia, como el que se requiere para servicios sensibles. La opción de un VPC Endpoint Service con Application Load Balancer (ALB) es incorrecta porque los ALB operan en la capa 7 (HTTP/HTTPS), mientras que la pregunta implica una conexión más genérica a servicios que pueden no ser exclusivamente web. Las opciones de Internet Gateway y NAT Gateway son incorrectas porque ambas implican el uso de la Internet pública, lo cual contraviene el requisito de que los datos no pueden atravesar la Internet pública.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta