Un consulente esterno deve utilizzare un laptop per accedere a due VPC in peering nella stessa Regione AWS. L'azienda vuole concedere l'accesso solo a questi VPC senza esporre altre risorse di rete. Quale soluzione dovrebbe essere utilizzata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un endpoint AWS Client VPN nella Regione. Configurare l'accesso con l'associazione di sottorete e le regole di autorizzazione appropriate..
Perché questa è la risposta
La soluzione corretta è creare un endpoint AWS Client VPN nella Regione. AWS Client VPN consente agli utenti esterni di connettersi in modo sicuro alle risorse AWS e alle reti on-premise da qualsiasi posizione. È ideale per i consulenti che necessitano di accedere a VPC specifici, poiché permette un controllo granulare degli accessi tramite regole di autorizzazione e associazione di sottoreti. Questo garantisce che il consulente possa raggiungere solo i VPC desiderati senza esporre altre risorse di rete. Creare un endpoint AWS Site-to-Site VPN non è la soluzione migliore perché è progettato per connettere la rete on-premise di un'azienda a un VPC, non per l'accesso di singoli utenti esterni. Creare un account AWS e usare AWS RAM per la condivisione VPC non è l'ideale per l'accesso di un singolo consulente, in quanto AWS RAM è più adatto per la condivisione di risorse tra account all'interno della stessa organizzazione. Creare un gateway VPC endpoint non è corretto perché i gateway VPC endpoint sono usati per accedere privatamente ai servizi AWS da un VPC, non per consentire l'accesso esterno di utenti a un VPC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta