Een bedrijf draait veel services in zijn on-premises datacenter dat is verbonden met AWS via AWS Direct Connect (DX) en een IPsec VPN. De servicegegevens zijn gevoelig en mogen niet via het openbare internet worden verzonden. Het bedrijf wil deze services aanbieden aan andere bedrijven die in AWS draaien. Welke oplossing stelt andere AWS-klanten in staat om verbinding te maken met de on-premises services zonder het internet te gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een VPC Endpoint Service die TCP-verkeer accepteert, plaats deze achter een Network Load Balancer (NLB) en stel de service beschikbaar via Direct Connect..
Waarom dit het antwoord is
De correcte optie is het maken van een VPC Endpoint Service achter een Network Load Balancer (NLB) en deze beschikbaar stellen via Direct Connect. Een VPC Endpoint Service stelt andere AWS-klanten in staat om privé en veilig toegang te krijgen tot uw services via AWS PrivateLink, zonder het openbare internet te gebruiken. De NLB is geschikt voor TCP-verkeer en behoudt het bron-IP-adres, wat cruciaal kan zijn voor on-premises services. De verbinding via Direct Connect zorgt ervoor dat het verkeer tussen AWS en het on-premises datacenter ook privé blijft. De optie met een Application Load Balancer (ALB) is onjuist omdat deze werkt op Layer 7 (HTTP/HTTPS), terwijl de vraag spreekt over "services" die algemeen TCP-verkeer kunnen zijn. Bovendien is de NLB efficiënter voor directe TCP-doorvoer. De opties met een Internet Gateway of NAT Gateway zijn onjuist omdat deze het verkeer via het openbare internet leiden, wat in strijd is met de vereiste om gevoelige gegevens niet via het openbare internet te verzenden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig