Un environnement multi-comptes dispose d'un compte par microservice. Chaque microservice s'exécute dans son propre VPC avec des instances EC2 derrière un NLB. Un compte de services partagés hébergera une API HTTP API Gateway pour exposer les microservices en privé. L'accès doit être privé (pas de points de terminaison publics) et l'entreprise doit contrôler quelles entités internes peuvent se connecter. La conception doit permettre d'ajouter d'autres microservices ultérieurement. Quelle est la solution la PLUS sécurisée qui satisfait à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un Application Load Balancer (ALB) dans un VPC du compte de services partagés. Configurez l'intégration à l'API Gateway en utilisant un VPC link. Associez le VPC link à l'ALB. Créez un service de point de terminaison VPC dans chaque compte de microservice. Créez un point de terminaison AWS PrivateLink pour ces services dans le compte de services partagés. Ajoutez les adresses IP de l'interface réseau élastique du point de terminaison VPC comme cibles pour le groupe cible de l'ALB..
Pourquoi c'est la réponse
La solution correcte utilise AWS PrivateLink pour établir une connectivité privée et sécurisée entre le compte de services partagés et chaque compte de microservice. En créant un service de point de terminaison VPC (Endpoint Service) dans chaque compte de microservice et un point de terminaison d'interface (Endpoint) dans le compte de services partagés, les microservices restent isolés et non exposés publiquement. L'ALB dans le compte de services partagés peut alors acheminer le trafic vers ces points de terminaison PrivateLink. L'intégration API Gateway via un VPC Link à l'ALB garantit que l'API est également privée. Cette approche est la plus sécurisée car elle évite la traversée de la passerelle de transit pour le trafic interne de l'API Gateway aux microservices, réduisant la surface d'attaque et permettant un contrôle d'accès granulaire via les politiques de point de terminaison. Les autres options impliquent soit une connectivité moins sécurisée, soit une complexité de configuration accrue pour l'API Gateway.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise