Un'azienda ha cinque VPC in us-east-1. Un'applicazione web interna è in esecuzione in us-east-1. VPC-A deve connettersi all'ambiente AWS di un partner esterno nella stessa Regione; il VPC del partner è VPC-B. Sia VPC-A che VPC-B utilizzano lo stesso intervallo IP, quindi le istanze EC2 dell'azienda in VPC-A non possono raggiungere direttamente l'applicazione del partner. La soluzione non deve interrompere l'ambiente esistente di nessuna delle due parti. Quali due azioni dovrebbe intraprendere l'ingegnere di rete? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assicurarsi che il partner crei un VPC endpoint service che utilizzi un Network Load Balancer in VPC-B., Distribuire un VPC endpoint in VPC-A che utilizzi un VPC endpoint service condiviso dal partner..
Perché questa è la risposta
Le opzioni corrette sono "Assicurarsi che il partner crei un VPC endpoint service che utilizzi un Network Load Balancer in VPC-B" e "Distribuire un VPC endpoint in VPC-A che utilizzi un VPC endpoint service condiviso dal partner". Quando due VPC hanno intervalli IP sovrapposti, il peering VPC non è possibile. AWS PrivateLink (VPC endpoint service e VPC endpoint) consente la connettività privata tra VPC con CIDR sovrapposti, senza richiedere modifiche agli intervalli IP esistenti. Il partner espone la sua applicazione tramite un Network Load Balancer e un VPC endpoint service, mentre l'azienda crea un VPC endpoint nel proprio VPC per accedere al servizio. Le opzioni errate sono: "Stabilire una connessione di peering VPC tra VPC-A e VPC-B": Il peering VPC non funziona con intervalli IP sovrapposti. "Distribuire un nuovo blocco CIDR VPC instradabile come blocco CIDR secondario sia per VPC-A che per VPC-B. Distribuire un gateway NAT pubblico in VPC-A": Questa soluzione è complessa, richiede modifiche significative alla configurazione IP e l'uso di un gateway NAT pubblico non è ideale per la connettività privata tra VPC. "Stabilire una connessione AWS Site-to-Site VPN tra VPC-A e VPC-B": Anche la VPN Site-to-Site ha problemi con intervalli IP sovrapposti a meno che non si utilizzi il NAT, il che aggiunge complessità e non è la soluzione più efficiente per la connettività intra-regione tra VPC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta