Una empresa quiere permitir que sus empleados trabajen desde casa conectándose a través de VPN para acceder a aplicaciones internas alojadas en VPCs en varias cuentas de AWS. Actualmente, los usuarios de la oficina en las instalaciones acceden a estas aplicaciones a través de una VPN de sitio a sitio y peering de VPC desde la cuenta principal a las VPCs de otras cuentas. Para una solución de AWS Client VPN escalable y rentable para empleados remotos, ¿qué debería hacer el arquitecto de soluciones?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un único endpoint de AWS Client VPN en la cuenta principal de AWS y configurar el enrutamiento para permitir el acceso a las aplicaciones internas..
Por qué esta es la respuesta
La opción correcta es crear un único endpoint de AWS Client VPN en la cuenta principal y configurar el enrutamiento. AWS Client VPN permite a los usuarios remotos acceder a recursos en múltiples VPCs a través de una única conexión, siempre que el enrutamiento esté correctamente configurado. Esto centraliza la gestión y reduce la complejidad y los costos operativos en comparación con la creación de múltiples endpoints. Crear un endpoint separado en cada cuenta (opción A) sería menos rentable y más complejo de gestionar. La opción de usar Transit Gateway (opción C) es una solución válida para arquitecturas complejas con muchas VPCs y cuentas, pero para este escenario, un solo endpoint de Client VPN con enrutamiento adecuado es más rentable y suficiente. Conectar el Client VPN a la VPN de sitio a sitio existente (opción D) no es el propósito principal de Client VPN para usuarios remotos y podría introducir complejidad innecesaria.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta