Un'azienda gestisce il proprio sito web su istanze EC2 nella regione us-east-1 e prevede di implementare server web aggiuntivi in eu-central-1. Il database deve rimanere in us-east-1. Dopo aver avviato le istanze eu-central-1, tali server non riescono a raggiungere il database in us-east-1. Qual è la soluzione più efficiente dal punto di vista operativo per ripristinare la connettività?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Stabilire una connessione di VPC peering tra le due regioni. Aggiornare la regola in entrata del security group del database per consentire l'intervallo CIDR IP privato delle istanze eu-central-1..
Perché questa è la risposta
La soluzione più efficiente è il VPC Peering interregionale, che consente la comunicazione privata tra VPC in regioni diverse utilizzando l'infrastruttura AWS, eliminando la necessità di attraversare Internet pubblico. Per consentire la connessione, è essenziale aggiornare le regole in entrata (inbound) del Security Group del database in us-east-1, specificando l'intervallo CIDR IP privato delle istanze web in eu-central-1 come origine consentita. Le opzioni che propongono una VPN sono meno efficienti operativamente e più complesse da gestire rispetto al VPC Peering. Le opzioni che modificano le regole in uscita (outbound) del Security Group del database sono errate, poiché le regole in entrata controllano l'accesso al database. Aggiungere il Security Group delle istanze di eu-central-1 alle regole in uscita del database non consentirebbe la connessione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta