Een bedrijf benadert een SaaS-applicatie die achter een NLB wordt gehost via AWS PrivateLink (interface endpoint) vanuit zijn VPC. Na het toevoegen van een nieuwe Availability Zone en nieuwe subnets, kan de engineer geen interface VPC endpoint aanmaken in de nieuwe AZ. Wat is de waarschijnlijke oorzaak?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De SaaS-provider biedt de oplossing niet aan in de nieuwe Availability Zone en heeft geen cross-zone load balancing geconfigureerd voor de NLB..
Waarom dit het antwoord is
Een interface VPC endpoint (AWS PrivateLink) vereist dat de serviceprovider de service in de specifieke Availability Zone aanbiedt. Als de SaaS-provider zijn service niet heeft uitgebreid naar de nieuwe AZ, kan er geen endpoint in die AZ worden aangemaakt. Zelfs als de NLB van de provider cross-zone load balancing zou gebruiken, zou dit alleen verkeer routeren tussen de AZ's waar de service wel beschikbaar is. Het ontbreken van ondersteuning in de nieuwe AZ is de directe oorzaak. De andere opties zijn minder waarschijnlijk: Een CIDR-conflict met de SaaS-provider is irrelevant voor het aanmaken van een endpoint in de eigen VPC. enableDnsHostnames en enableDnsSupport zijn VPC-attributen, niet subnet-attributen, en zijn standaard ingeschakeld voor nieuwe VPC's. Ze zijn bovendien niet direct gerelateerd aan het aanmaken van een interface endpoint. Een ontbrekende route naar een internet gateway is niet relevant voor een PrivateLink endpoint, aangezien dit privéconnectiviteit binnen AWS biedt en geen internettoegang vereist.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig