Een bedrijf draait zijn website op EC2-instances in de us-east-1 Region en is van plan om extra webservers te implementeren in eu-central-1. De database moet in us-east-1 blijven. Na het opstarten van de eu-central-1 instances kunnen deze servers de database in us-east-1 niet bereiken. Welke oplossing is de meest operationeel efficiënte manier om de connectiviteit te herstellen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Breng een VPC peering connection tot stand tussen de twee Regions. Werk de inbound rule van de database security group bij om het private IP CIDR-bereik van de eu-central-1 instances toe te staan..
Waarom dit het antwoord is
De correcte oplossing is het opzetten van een VPC peering connection tussen de twee regio's en het bijwerken van de inbound rule van de database security group. VPC peering maakt directe netwerkverbindingen tussen VPC's in verschillende regio's mogelijk via het AWS-netwerk, wat operationeel efficiënt en veilig is. De inbound rule van de database security group moet worden aangepast om verkeer van het private IP CIDR-bereik van de eu-central-1 instances toe te staan, zodat de webservers de database kunnen bereiken. De andere opties zijn incorrect omdat: Het toevoegen van een security group aan de outbound rules van de database security group is niet correct; de inbound rules bepalen wie toegang heeft. Een VPN-verbinding is complexer en minder efficiënt voor intra-AWS communicatie dan VPC peering. Het bijwerken van de outbound rule van de database security group is niet de juiste manier om inkomend verkeer toe te staan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig