Een bedrijf stuurt applicatielogs naar een Amazon OpenSearch Service cluster dat is geïmplementeerd binnen een VPC. Alle gegevens moeten binnen de VPC blijven. Ontwikkelaars moeten toegang hebben tot OpenSearch vanaf hun lokale ontwikkelmachines: sommigen werken vanuit huis, anderen vanuit drie kantoorlocaties van het bedrijf. Welke oplossing maakt veilige directe toegang mogelijk vanaf de lokale machines van ontwikkelaars tot het OpenSearch-cluster in de VPC?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een AWS Client VPN-eindpunt inrichten en dit koppelen aan een subnet in de VPC. De Client VPN self-service portal configureren en ontwikkelaars laten verbinden met behulp van de Client VPN-client..
Waarom dit het antwoord is
De correcte optie is het opzetten van een AWS Client VPN-eindpunt. Dit biedt veilige, directe toegang voor ontwikkelaars vanaf hun lokale machines (thuis of op kantoor) tot het OpenSearch-cluster binnen de VPC, terwijl alle gegevens binnen de VPC blijven. Client VPN is ontworpen voor externe gebruikers en kan eenvoudig worden geconfigureerd met self-service toegang. De optie met een Transit Gateway en Site-to-Site VPN is meer geschikt voor netwerk-naar-netwerk connectiviteit, niet voor individuele gebruikers. De optie met Direct Connect en een public VIF is onnodig complex en duur voor dit scenario, en een public VIF is niet geschikt voor privétoegang tot een VPC. Een bastion host is een omweg en biedt geen directe toegang tot OpenSearch; het vereist extra stappen en is minder efficiënt voor het beoogde doel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig