Un consultant externe doit utiliser un ordinateur portable pour accéder à deux VPC appairés dans la même région AWS. L'entreprise souhaite accorder l'accès uniquement à ces VPC sans exposer d'autres ressources réseau. Quelle solution doit être utilisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un point de terminaison AWS Client VPN dans la région. Configurer l'accès avec l'association de sous-réseau et les règles d'autorisation appropriées..
Pourquoi c'est la réponse
La création d'un point de terminaison AWS Client VPN est la solution la plus appropriée car elle permet aux utilisateurs externes (comme un consultant) de se connecter de manière sécurisée à des ressources spécifiques au sein de vos VPC via un client VPN. Vous pouvez configurer des règles d'autorisation granulaires pour restreindre l'accès uniquement aux deux VPC appairés, sans exposer d'autres ressources. Un point de terminaison AWS Site-to-Site VPN est conçu pour connecter des réseaux entiers (par exemple, un centre de données sur site à un VPC), pas un utilisateur individuel. La création d'un compte AWS avec partage de VPC via RAM n'est pas une solution de connectivité directe et sécurisée pour un utilisateur externe accédant via un ordinateur portable. Un point de terminaison de passerelle VPC est utilisé pour l'accès privé aux services AWS depuis un VPC, et non pour l'accès externe à un VPC.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise