Un ambiente multi-account ha un account per ogni microservizio. Ogni microservizio viene eseguito nella propria VPC con istanze EC2 dietro un NLB. Un account di servizi condivisi ospiterà un'API Gateway HTTP API per esporre i microservizi privatamente. L'accesso deve essere privato (nessun endpoint pubblico) e l'azienda deve controllare quali entità interne possono connettersi. Il design deve consentire l'aggiunta di altri microservizi in seguito. Qual è la soluzione PIÙ sicura che soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un Application Load Balancer (ALB) in una VPC nell'account dei servizi condivisi. Configurare l'integrazione con l'API Gateway API utilizzando un VPC link. Associare il VPC link all'ALB. Creare un VPC endpoint service in ogni account di microservizio. Creare un endpoint AWS PrivateLink per tali servizi nell'account dei servizi condivisi. Aggiungere gli indirizzi IP dell'interfaccia di rete elastica del VPC endpoint come target per il gruppo target dell'ALB..
Perché questa è la risposta
La soluzione corretta utilizza AWS PrivateLink per esporre privatamente i microservizi da account separati all'API Gateway nell'account dei servizi condivisi. Ogni microservizio crea un VPC endpoint service, che viene poi consumato come endpoint PrivateLink nell'account dei servizi condivisi. Questi endpoint vengono registrati come target per un ALB, a sua volta integrato con l'API Gateway tramite un VPC link. Questo garantisce accesso privato, controllo granulare tramite policy degli endpoint e scalabilità per futuri microservizi. Le opzioni errate presentano problemi di sicurezza o complessità: La seconda opzione espone gli NLB dei microservizi direttamente all'ALB tramite Transit Gateway, che non offre lo stesso livello di isolamento e controllo di PrivateLink e richiede routing complesso. La terza e la quarta opzione implicano l'integrazione diretta dell'API Gateway con ogni NLB tramite Transit Gateway o VPC link individuali. Questo approccio è meno scalabile e più complesso da gestire man mano che il numero di microservizi aumenta, e non sfrutta l'ALB per la gestione centralizzata del traffico e delle policy.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta