Un fournisseur SaaS exécute son service sur des instances EC2 dans un VPC. Les clients s'exécutent également dans AWS, mais leurs plages d'adresses IP chevauchent celles du VPC du fournisseur. Les clients ne divulgueront pas leurs plages d'adresses IP internes et ne souhaitent pas se connecter via l'internet public. Quelle combinaison d'étapes fait partie d'une solution qui satisfait ces contraintes ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Placer le point de terminaison du service SaaS derrière un Network Load Balancer., Créer un service de point de terminaison (PrivateLink) pour l'offre SaaS et accorder aux clients l'autorisation de créer des connexions à ce service de point de terminaison..
Pourquoi c'est la réponse
La solution la plus appropriée pour les plages d'adresses IP qui se chevauchent et l'exigence de non-Internet public est AWS PrivateLink. PrivateLink permet aux clients d'accéder aux services hébergés dans d'autres VPC de manière privée, sans traverser Internet et sans nécessiter de connexions de peering VPC complexes qui échoueraient avec des plages d'adresses IP qui se chevauchent. Placer le point de terminaison du service SaaS derrière un Network Load Balancer (NLB) est une étape nécessaire car PrivateLink s'intègre aux NLB pour exposer le service. Un Application Load Balancer (ALB) ne prend pas en charge PrivateLink. Les connexions de peering VPC ne fonctionneraient pas en raison des plages d'adresses IP qui se chevauchent. AWS Transit Gateway ne résout pas non plus le problème des plages d'adresses IP qui se chevauchent pour la communication directe entre VPC.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise