Een bedrijf heeft vijf VPC's in us-east-1. Een interne web-app draait in us-east-1. VPC-A moet verbinding maken met de AWS-omgeving van een externe partner in dezelfde regio; de VPC van de partner is VPC-B. Zowel VPC-A als VPC-B gebruiken hetzelfde IP-bereik, dus de EC2-instances van het bedrijf in VPC-A kunnen de applicatie van de partner niet rechtstreeks bereiken. De oplossing mag de bestaande omgeving van geen van beide partijen verstoren. Welke twee acties moet de netwerkengineer ondernemen? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Zorg ervoor dat de partner een VPC endpoint service aanmaakt die een Network Load Balancer in VPC-B gebruikt., Implementeer een VPC endpoint in VPC-A dat gebruikmaakt van een VPC endpoint service die door de partner wordt gedeeld..
Waarom dit het antwoord is
De juiste antwoorden zijn "Zorg ervoor dat de partner een VPC endpoint service aanmaakt die een Network Load Balancer in VPC-B gebruikt" en "Implementeer een VPC endpoint in VPC-A dat gebruikmaakt van een VPC endpoint service die door de partner wordt gedeeld." Deze oplossing maakt gebruik van AWS PrivateLink, waarmee privéconnectiviteit tussen VPC's mogelijk is zonder dat verkeer over het publieke internet gaat of dat er complexe netwerktopologieën nodig zijn. De partner kan een VPC endpoint service (aangedreven door een Network Load Balancer) aanbieden vanuit VPC-B, en het bedrijf kan een VPC endpoint in VPC-A creëren om verbinding te maken met die service. Dit omzeilt het overlappende IP-bereikprobleem, omdat PrivateLink-verbindingen gebruikmaken van elastic network interfaces (ENI's) met IP-adressen uit de subnetten van de consument-VPC, en het verkeer wordt vertaald naar de service-IP's. Het verstoort de bestaande omgevingen niet. VPC peering is ongeschikt vanwege de overlappende CIDR-blokken. Een nieuw routeerbaar secundair CIDR-blok met een NAT gateway is een complexe en onnodige oplossing die de netwerken zou wijzigen. Een Site-to-Site VPN is bedoeld voor verbindingen met on-premises netwerken of tussen VPC's over het internet, en lost het overlappende IP-probleem niet op zonder NAT, wat complexiteit toevoegt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig