Een bedrijf wil werknemers vanuit huis laten werken door via VPN verbinding te maken met interne applicaties die worden gehost in VPC's in meerdere AWS-accounts. Momenteel hebben on-premises kantoorgebruikers toegang tot deze apps via een Site-to-Site VPN en VPC-peering vanuit het hoofdaccount naar de VPC's van andere accounts. Wat moet de solutions architect doen voor een schaalbare en kosteneffectieve AWS Client VPN-oplossing voor externe medewerkers?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak één AWS Client VPN-eindpunt in het hoofd-AWS-account en configureer routing om toegang tot interne applicaties toe te staan..
Waarom dit het antwoord is
De correcte optie is om één AWS Client VPN-eindpunt in het hoofd-AWS-account te maken en routing te configureren. Dit is de meest schaalbare en kosteneffectieve oplossing. Met één centraal Client VPN-eindpunt kunnen alle externe medewerkers via een enkel toegangspunt verbinding maken. Door de bestaande VPC-peering en routing te gebruiken, kunnen ze vervolgens de applicaties in de andere accounts bereiken. Het aanmaken van afzonderlijke Client VPN-eindpunten per account (optie 1) is duurder en complexer te beheren. Het gebruik van een Transit Gateway (optie 3) is een goede oplossing voor complexere netwerken, maar voor dit scenario, waar al VPC-peering bestaat, is het overbodig en voegt het extra kosten toe. Connectiviteit tussen Client VPN en Site-to-Site VPN (optie 4) is niet relevant voor externe medewerkers die direct verbinding maken met de Client VPN.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig