Una organización ejecuta dos dispositivos de firewall en una cuenta de red centralizada. Cada firewall se ejecuta en una instancia EC2 de alta disponibilidad configurada manualmente. Un Transit Gateway conecta esa VPC a las VPC de las cuentas miembro. Cada firewall utiliza una IP privada estática utilizada por las tablas de ruteo de las cuentas miembro para enrutar el tráfico saliente a internet. Un script mal configurado terminó previamente ambas instancias de firewall. Al reconstruir, la compañía ahora tiene un script de inicio para configurar el software del firewall. La organización necesita una implementación más moderna y escalable horizontalmente, sin dejar de usar el firewall del proveedor (el proveedor confirma la compatibilidad con los servicios de AWS). ¿Qué combinación de acciones proporciona la solución más rentable y escalable? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar un Gateway Load Balancer (GWLB) en la cuenta de red centralizada y configurar un servicio de punto de conexión que utilice AWS PrivateLink., Crear un grupo de Auto Scaling y una Launch Template que utilice el nuevo script de inicio como user data para configurar los dispositivos de firewall. Crear un grupo objetivo que utilice el tipo de objetivo de instancia., Crear VPC endpoints en la cuenta de red centralizada y actualizar las tablas de ruteo en cada cuenta miembro para que apunten a esos endpoints..
Por qué esta es la respuesta
La opción correcta es implementar un Gateway Load Balancer (GWLB) porque está diseñado para insertar dispositivos de red de terceros, como firewalls, de forma transparente en la ruta del tráfico de red, manteniendo la persistencia de la sesión. Configurar un servicio de punto de conexión con AWS PrivateLink permite que las cuentas miembro accedan al servicio de firewall de forma privada y segura. Crear un grupo de Auto Scaling con una Launch Template y user data asegura la escalabilidad horizontal y la recuperación automática de los firewalls, utilizando el script de inicio para su configuración. La creación de VPC endpoints en la cuenta centralizada y la actualización de las tablas de ruteo en las cuentas miembro dirigen el tráfico a través del GWLB y los firewalls de manera centralizada y eficiente. Un Network Load Balancer (NLB) es incorrecto porque, aunque es de alto rendimiento, no está optimizado para la inserción transparente de dispositivos de red como el GWLB. Usar AWS Launch Wizard es incorrecto porque no es la herramienta principal para configurar grupos de Auto Scaling y plantillas de lanzamiento de esta manera. Crear VPC endpoints en cada cuenta miembro es incorrecto porque centralizar el servicio de firewall en una cuenta y acceder a él a través de un servicio de punto de conexión es más escalable y fácil de administrar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta