Una empresa ejecuta su sitio web en instancias EC2 en la región us-east-1 y planea implementar servidores web adicionales en eu-central-1. La base de datos debe permanecer en us-east-1. Después de lanzar las instancias de eu-central-1, esos servidores no pueden acceder a la base de datos en us-east-1. ¿Cuál es la forma más eficiente operativamente de restablecer la conectividad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establecer una conexión de VPC peering entre las dos regiones. Actualizar la regla de entrada del grupo de seguridad de la base de datos para permitir el rango CIDR de IP privadas de las instancias de eu-central-1..
Por qué esta es la respuesta
La interconexión de VPC (VPC peering) permite la comunicación directa entre VPC en diferentes regiones utilizando direcciones IP privadas, lo que la hace eficiente y segura para este caso de uso. La actualización de la regla de entrada del grupo de seguridad de la base de datos para permitir el rango CIDR de las instancias de eu-central-1 es crucial para autorizar el tráfico entrante a la base de datos. Las otras opciones son incorrectas porque: Agregar el grupo de seguridad de eu-central-1 a las reglas de salida de la base de datos no es suficiente; se necesita una regla de entrada para permitir la conexión. Una conexión VPN es más compleja de configurar y mantener que VPC peering para este escenario. Actualizar la regla de salida del grupo de seguridad de la base de datos no es la acción correcta; se necesita una regla de entrada para permitir el acceso a la base de datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta