Una empresa está implementando un dispositivo de firewall de terceros (de AWS Marketplace) en una VPC de servicios compartidos para inspeccionar y proteger todo el tráfico saliente de Internet de las VPC de la organización. El arquitecto debe priorizar la fiabilidad y minimizar el tiempo de conmutación por error entre los dispositivos de firewall dentro de la misma AWS Region. El enrutamiento desde la VPC de servicios compartidos a otras VPC ya está configurado. ¿Cuáles de los siguientes pasos debería recomendar el arquitecto? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implemente dos instancias de dispositivo de firewall en la VPC de servicios compartidos, colocando cada instancia en una Availability Zone diferente., Cree un Gateway Load Balancer en la VPC de servicios compartidos. Cree un grupo de destino, adjúntelo al Gateway Load Balancer y registre cada instancia del dispositivo de firewall en el grupo de destino., Cree un VPC Gateway Load Balancer endpoint (GWLB endpoint). Agregue una ruta en la tabla de rutas de la VPC de servicios compartidos y designe el nuevo GWLB endpoint como el siguiente salto para el tráfico que ingresa a la VPC de servicios compartidos desde otras VPC..
Por qué esta es la respuesta
Para priorizar la fiabilidad y minimizar el tiempo de conmutación por error, es crucial implementar dos instancias de firewall en diferentes Zonas de Disponibilidad dentro de la VPC de servicios compartidos. Esto garantiza que si una Zona de Disponibilidad falla, la otra pueda continuar procesando el tráfico. Un Gateway Load Balancer (GWLB) es la solución ideal para este escenario, ya que está diseñado específicamente para distribuir el tráfico a dispositivos virtuales de terceros, como firewalls, manteniendo la persistencia de la sesión. Se debe crear un grupo de destino para el GWLB, registrando ambas instancias de firewall en él. Finalmente, para dirigir el tráfico a través del GWLB, se debe crear un VPC Gateway Load Balancer endpoint (GWLB endpoint). Este endpoint actúa como el siguiente salto en las tablas de rutas de la VPC de servicios compartidos para el tráfico saliente, asegurando que todo el tráfico pase por los firewalls para su inspección. Las opciones incorrectas incluyen colocar ambas instancias de firewall en la misma AZ, lo que no proporciona alta disponibilidad. Usar un Network Load Balancer no es óptimo para la inspección de tráfico de firewall porque no está diseñado para el enrutamiento de dispositivos de terceros de la misma manera que un GWLB. Un VPC interface endpoint no es adecuado para este caso de uso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta