Un fournisseur SaaS expose un service propriétaire via AWS PrivateLink. Le service s'exécute sur trois instances EC2 derrière un Network Load Balancer (NLB) dans des sous-réseaux privés, répartis sur plusieurs zones de disponibilité dans eu-west-2. Tous les clients sont actuellement dans eu-west-2, mais un nouveau client dans us-east-1 nécessite un accès. L'entreprise a créé un nouveau VPC et des sous-réseaux dans us-east-1 et a configuré un peering VPC inter-régions entre les régions. L'entreprise ne souhaite pas déployer de nouvelles ressources EC2 dans us-east-1 immédiatement. Quelle solution permet au nouveau client de us-east-1 d'accéder au service sans déployer d'instances dans us-east-1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer un service de point de terminaison PrivateLink dans us-east-1 qui utilise le NLB existant dans eu-west-2. Accorder aux comptes AWS spécifiques l'autorisation de se connecter au service PrivateLink..
Pourquoi c'est la réponse
La bonne réponse est de configurer un service de point de terminaison PrivateLink dans us-east-1 qui utilise le NLB existant dans eu-west-2. PrivateLink permet la connectivité privée entre les VPC et les services AWS, et un service de point de terminaison peut être exposé dans une région et consommé dans une autre via un point de terminaison d'interface. Le NLB existant dans eu-west-2 sert de cible pour le service PrivateLink, permettant au client de us-east-1 d'accéder au service sans déployer de nouvelles ressources EC2 dans us-east-1. Les autres options sont incorrectes car : Créer un NLB dans us-east-1 avec un groupe cible IP pointant vers les instances EC2 de eu-west-2 n'est pas une solution PrivateLink standard pour la connectivité inter-régions et pourrait introduire des problèmes de routage et de sécurité. Placer un ALB devant les instances EC2 dans eu-west-2, puis un NLB dans us-east-1 ciblant l'ALB de eu-west-2, ajoute une complexité inutile et n'est pas la méthode recommandée pour étendre un service PrivateLink entre régions. Utiliser AWS Resource Access Manager (RAM) pour partager des instances EC2 n'est pas pertinent ici. RAM est utilisé pour partager des ressources entre comptes ou au sein d'une organisation, pas pour permettre un accès inter-régions à un service via PrivateLink.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise