Un provider SaaS espone un servizio proprietario tramite AWS PrivateLink. Il servizio è in esecuzione su tre istanze EC2 dietro un Network Load Balancer (NLB) in sottoreti private in più zone di disponibilità in eu-west-2. Tutti i clienti sono attualmente in eu-west-2, ma un nuovo cliente in us-east-1 richiede l'accesso. L'azienda ha creato una nuova VPC e sottoreti in us-east-1 e ha configurato il peering VPC inter-regione tra le regioni. L'azienda non vuole distribuire immediatamente nuove risorse EC2 in us-east-1. Quale soluzione consente al nuovo cliente di us-east-1 di accedere al servizio senza distribuire istanze in us-east-1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare un servizio endpoint PrivateLink in us-east-1 che utilizzi l'NLB esistente in eu-west-2. Concedere agli account AWS specifici l'autorizzazione a connettersi al servizio PrivateLink..
Perché questa è la risposta
La risposta corretta è configurare un servizio endpoint PrivateLink in us-east-1 che utilizzi l'NLB esistente in eu-west-2. PrivateLink supporta l'accesso inter-regione per i servizi endpoint. Un servizio endpoint creato in una regione può esporre un Network Load Balancer (NLB) situato in un'altra regione, consentendo ai clienti di us-east-1 di connettersi al servizio in eu-west-2 tramite PrivateLink, senza la necessità di distribuire nuove risorse EC2 o NLB aggiuntivi in us-east-1. Il peering VPC inter-regione è già configurato, fornendo la connettività di rete sottostante. Le opzioni errate presentano le seguenti problematiche: Creare un NLB in us-east-1 con un gruppo target IP che punta alle istanze EC2 in eu-west-2 non è supportato direttamente da PrivateLink per l'esposizione inter-regione, e un NLB in una regione non può avere target IP in un'altra regione. L'utilizzo di un ALB in eu-west-2 e un NLB in us-east-1 che punta all'ALB di eu-west-2 è una configurazione più complessa e non necessaria, poiché PrivateLink può direttamente esporre l'NLB esistente tra regioni. AWS Resource Access Manager (RAM) è utilizzato per condividere risorse AWS all'interno di account o organizzazioni, non per esporre servizi PrivateLink inter-regione o per consentire a un NLB di puntare a istanze EC2 condivise in un'altra regione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta