Un'azienda vuole consentire ai dipendenti di lavorare da casa connettendosi tramite VPN per accedere alle applicazioni interne ospitate in VPC su più account AWS. Attualmente, gli utenti dell'ufficio on-premise accedono a queste app tramite una Site-to-Site VPN e VPC peering dall'account principale ai VPC di altri account. Per una soluzione AWS Client VPN scalabile ed economica per i dipendenti remoti, cosa dovrebbe fare l'architetto di soluzioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un singolo endpoint AWS Client VPN nell'account AWS principale e configurare il routing per consentire l'accesso alle applicazioni interne..
Perché questa è la risposta
La soluzione più scalabile ed economica è creare un singolo endpoint AWS Client VPN nell'account AWS principale. Da qui, è possibile configurare il routing per raggiungere le applicazioni interne in altri VPC tramite VPC peering o Transit Gateway già esistenti, sfruttando l'infrastruttura di rete attuale. Questo approccio centralizza la gestione della VPN client e riduce i costi operativi e di configurazione rispetto alla creazione di endpoint separati per ogni account. Creare un endpoint Client VPN e un Transit Gateway sarebbe una soluzione valida ma più complessa e costosa se il VPC peering è già in uso. Connettere il Client VPN alla Site-to-Site VPN esistente non è l'obiettivo, poiché il Client VPN serve gli utenti remoti direttamente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta