Un'organizzazione esegue due appliance firewall in un account di rete centralizzato. Ogni firewall viene eseguito su un'istanza EC2 configurata manualmente e ad alta disponibilità. Un Transit Gateway connette tale VPC ai VPC degli account membro. Ogni firewall utilizza un IP privato statico usato dalle tabelle di routing degli account membro per instradare il traffico destinato a Internet. Uno script mal configurato ha precedentemente terminato entrambe le istanze firewall. Durante la ricostruzione, l'azienda ora dispone di uno script di avvio per configurare il software del firewall. L'organizzazione necessita di una distribuzione più moderna e scalabile orizzontalmente, pur continuando a utilizzare il firewall del fornitore (il fornitore conferma la compatibilità con i servizi AWS). Quale combinazione di azioni fornisce la soluzione più conveniente e scalabile? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare un Gateway Load Balancer (GWLB) nell'account di rete centralizzato e configurare un servizio endpoint che utilizza AWS PrivateLink., Creare un gruppo Auto Scaling e un Launch Template che utilizzi il nuovo script di avvio come user data per configurare le appliance firewall. Creare un gruppo di destinazione che utilizzi il tipo di destinazione istanza., Creare endpoint VPC nell'account di rete centralizzato e aggiornare le tabelle di routing in ogni account membro in modo che puntino a tali endpoint..
Perché questa è la risposta
La soluzione più conveniente e scalabile prevede l'uso di un Gateway Load Balancer (GWLB) per ispezionare il traffico di rete in modo trasparente, eliminando la necessità di IP privati statici e semplificando il routing. Il GWLB si integra con AWS PrivateLink tramite un servizio endpoint, consentendo agli account membri di instradare il traffico al firewall in modo privato e sicuro. Un gruppo Auto Scaling con un Launch Template garantisce l'alta disponibilità e la scalabilità orizzontale delle istanze firewall, utilizzando lo script di avvio come user data per la configurazione automatica. I VPC endpoint creati nell'account di rete centralizzato e referenziati dalle tabelle di routing degli account membri dirigono il traffico verso il GWLB, completando l'architettura. Un Network Load Balancer (NLB) non è adatto per l'ispezione trasparente del traffico di rete come richiesto per i firewall. L'uso di AWS Launch Wizard non è la soluzione più diretta per la configurazione di un gruppo Auto Scaling in questo scenario. Creare endpoint VPC in ogni account membro è meno efficiente rispetto a centralizzare gli endpoint nell'account di rete.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta