Une entreprise envoie des journaux d'application à un cluster Amazon OpenSearch Service déployé au sein d'un VPC. Toutes les données doivent rester à l'intérieur du VPC. Les développeurs doivent accéder à OpenSearch depuis leurs machines de développement locales : certains travaillent à domicile, d'autres depuis trois bureaux de l'entreprise. Quelle solution permet un accès direct et sécurisé depuis les machines locales des développeurs au cluster OpenSearch dans le VPC ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Provisionner un point de terminaison AWS Client VPN et l'associer à un sous-réseau dans le VPC. Configurer le portail libre-service Client VPN et demander aux développeurs de se connecter à l'aide du client Client VPN..
Pourquoi c'est la réponse
La solution AWS Client VPN permet aux développeurs d'accéder de manière sécurisée et directe au cluster OpenSearch depuis n'importe quel emplacement (domicile ou bureau) en établissant une connexion VPN chiffrée vers le VPC. Toutes les données restent à l'intérieur du VPC, répondant à l'exigence de sécurité. Les autres options sont moins adaptées : AWS Site-to-Site VPN est conçu pour des connexions de réseau à réseau, pas pour des utilisateurs individuels. AWS Direct Connect est une connexion dédiée entre un réseau sur site et AWS, coûteuse et surdimensionnée pour des développeurs individuels. Un hôte bastion permet un accès SSH, mais ne fournit pas un accès direct aux services internes comme OpenSearch et ajoute une étape supplémentaire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise