Une entreprise migre un serveur d'application vers AWS, mais en raison de la conformité, la base de données doit rester sur site. La base de données est très sensible à la latence du réseau, et tout le trafic entre AWS et sur site doit être chiffré avec IPsec. Quelle combinaison de services AWS répondra à ces exigences ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS Site-to-Site VPN, AWS Direct Connect.
Pourquoi c'est la réponse
AWS Site-to-Site VPN établit une connexion IPsec chiffrée entre votre VPC AWS et votre réseau sur site, répondant ainsi à l'exigence de chiffrement et de connectivité sécurisée. AWS Direct Connect fournit une connexion réseau dédiée et privée entre votre centre de données sur site et AWS, réduisant la latence et augmentant le débit par rapport à une connexion Internet standard, ce qui est crucial pour une base de données sensible à la latence. La combinaison de ces deux services offre une connectivité sécurisée, chiffrée et à faible latence. AWS VPN CloudHub est utilisé pour connecter plusieurs sites sur site à un VPC AWS, mais ne fournit pas la connectivité dédiée à faible latence de Direct Connect. Le VPC peering connecte deux VPC AWS et n'est pas applicable pour une connexion sur site. Une NAT gateway permet aux instances privées d'un VPC d'accéder à Internet, mais ne facilite pas la connectivité sur site.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise