Une entreprise souhaite permettre à ses employés de travailler à domicile en se connectant via VPN pour accéder aux applications internes hébergées dans des VPCs sur plusieurs comptes AWS. Actuellement, les utilisateurs du bureau sur site accèdent à ces applications via un VPN Site-to-Site et un peering VPC depuis le compte principal vers les VPCs des autres comptes. Pour une solution AWS Client VPN évolutive et rentable pour les employés distants, que doit faire l'architecte de solutions ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un seul point de terminaison AWS Client VPN dans le compte AWS principal et configurer le routage pour permettre l'accès aux applications internes..
Pourquoi c'est la réponse
La création d'un seul point de terminaison AWS Client VPN dans le compte principal est la solution la plus évolutive et rentable. AWS Client VPN peut se connecter à plusieurs VPCs via des associations cibles, même s'ils se trouvent dans des comptes différents, en utilisant le peering VPC existant. Cela évite la complexité et les coûts liés à la gestion de plusieurs points de terminaison Client VPN. Créer un point de terminaison distinct dans chaque compte serait inefficace. Utiliser Transit Gateway serait une option valide pour des architectures plus complexes, mais n'est pas strictement nécessaire ici étant donné le peering VPC existant et l'objectif de rentabilité. Connecter Client VPN au VPN Site-to-Site existant ne permettrait pas aux employés distants d'accéder directement aux applications internes via Client VPN, mais les ferait transiter par le réseau sur site, ce qui n'est pas l'objectif.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise