Une entreprise possède cinq VPC dans la région us-east-1. Une application web interne s'exécute dans us-east-1. Le VPC-A doit se connecter à l'environnement AWS d'un partenaire externe dans la même région ; le VPC du partenaire est le VPC-B. Le VPC-A et le VPC-B utilisent la même plage d'adresses IP, de sorte que les instances EC2 de l'entreprise dans le VPC-A ne peuvent pas atteindre directement l'application du partenaire. La solution ne doit pas perturber l'environnement existant de l'une ou l'autre des parties. Quelles sont les deux actions que l'ingénieur réseau doit entreprendre ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : S'assurer que le partenaire crée un service de point de terminaison VPC qui utilise un Network Load Balancer dans le VPC-B., Déployer un point de terminaison VPC dans le VPC-A qui utilise un service de point de terminaison VPC partagé par le partenaire..
Pourquoi c'est la réponse
Les adresses IP qui se chevauchent entre le VPC-A et le VPC-B empêchent une connexion directe via le peering VPC ou le VPN Site-to-Site. La solution doit utiliser AWS PrivateLink pour établir une connectivité privée et sécurisée sans chevauchement d'adresses IP. Le partenaire doit exposer son application via un service de point de terminaison VPC alimenté par un Network Load Balancer dans le VPC-B. L'entreprise peut ensuite créer un point de terminaison d'interface VPC dans le VPC-A, se connectant au service de point de terminaison du partenaire. Cette approche permet une communication privée sans traverser l'Internet public et sans nécessiter de modifications des plages CIDR existantes. Établir une connexion de peering VPC entre le VPC-A et le VPC-B est incorrect car le peering VPC ne prend pas en charge les plages CIDR qui se chevauchent. Déployer un nouveau bloc CIDR VPC routable en tant que bloc CIDR secondaire pour le VPC-A et le VPC-B et une passerelle NAT publique dans le VPC-A est incorrect car cela ne résout pas le problème de communication directe entre les VPC avec des adresses IP qui se chevauchent et introduit une complexité inutile. Établir une connexion AWS Site-to-Site VPN entre le VPC-A et le VPC-B est incorrect car le VPN Site-to-Site ne prend pas en charge les plages CIDR qui se chevauchent entre les deux points de terminaison.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise