Un'azienda gestisce molti servizi nel proprio data center on-premise, connesso ad AWS tramite AWS Direct Connect (DX) e una VPN IPsec. I dati del servizio sono sensibili e non possono attraversare la rete Internet pubblica. L'azienda desidera offrire questi servizi ad altre aziende che operano in AWS. Quale soluzione consentirà ad altri clienti AWS di connettersi ai servizi on-premise senza utilizzare Internet?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un VPC Endpoint Service che accetti traffico TCP, posizionarlo dietro un Network Load Balancer (NLB) e rendere il servizio disponibile tramite Direct Connect..
Perché questa è la risposta
La soluzione corretta è creare un VPC Endpoint Service dietro un Network Load Balancer (NLB) e renderlo disponibile tramite Direct Connect. Questo permette ai clienti AWS di accedere ai servizi on-premise attraverso la rete privata di AWS e Direct Connect, senza passare per Internet. Un VPC Endpoint Service con NLB supporta traffico TCP generico, essenziale per molti servizi. Le altre opzioni sono scorrette perché: Un VPC Endpoint Service con Application Load Balancer (ALB) è limitato al traffico HTTP/HTTPS, non adatto a tutti i servizi. L'Internet Gateway espone i servizi a Internet, violando il requisito di non usare la rete pubblica. Il NAT Gateway è per il traffico in uscita dal VPC verso Internet o altre reti, non per l'accesso in entrata ai servizi on-premise da altri VPC AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta