Un'azienda gestisce un cloud ibrido e ha più account AWS nell'ambito di AWS Organizations. Il team ha bisogno di un elenco gestito di host IPv4 on-premise autorizzati ad accedere alle risorse AWS. L'elenco deve supportare il controllo di versione ed essere condivisibile con tutti gli account AWS nell'organizzazione. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un prefix list gestito dal cliente. Aggiungi le voci per l'elenco iniziale di host IPv4 on-premise. Crea una condivisione di risorse in AWS Resource Access Manager. Aggiungi il prefix list gestito alla condivisione di risorse. Condividi la risorsa con l'organizzazione..
Perché questa è la risposta
La soluzione corretta è creare un prefix list gestito dal cliente, aggiungere gli host IPv4 on-premise, e poi condividerlo tramite AWS Resource Access Manager (RAM) con l'intera organizzazione. I prefix list supportano il controllo di versione e possono essere centralmente gestiti e distribuiti, soddisfacendo tutti i requisiti. Le altre opzioni sono meno adatte: L'uso di AWS Firewall Manager per condividere un prefix list non è il meccanismo primario per la condivisione di prefix list gestiti dal cliente tra account; RAM è lo strumento designato per questo. I gruppi di sicurezza non supportano il controllo di versione intrinseco come i prefix list e la loro gestione su larga scala per indirizzi IP esterni è meno efficiente. Una tabella DynamoDB con funzioni Lambda è una soluzione eccessivamente complessa e costosa per un requisito che può essere gestito in modo nativo e più semplice con i prefix list.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta