Een externe consultant moet een laptop gebruiken om toegang te krijgen tot twee VPC's die in dezelfde AWS-regio zijn gepeerd. Het bedrijf wil alleen toegang verlenen tot deze VPC's zonder andere netwerkbronnen bloot te stellen. Welke oplossing moet worden gebruikt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AWS Client VPN-endpoint in de regio. Configureer toegang met de juiste subnetassociatie en autorisatieregels..
Waarom dit het antwoord is
AWS Client VPN is de juiste oplossing omdat het externe consultants in staat stelt veilig toegang te krijgen tot AWS-netwerken vanaf hun lokale machine. Het creëert een versleutelde tunnel tussen de laptop van de consultant en de AWS VPC's, waardoor alleen toegang tot de gespecificeerde VPC's wordt geboden zonder andere interne netwerkbronnen bloot te stellen. Een AWS Site-to-Site VPN is bedoeld voor het verbinden van een on-premises netwerk met een AWS VPC, niet voor individuele gebruikers. AWS Resource Access Manager (RAM) VPC-sharing is voor het delen van VPC's binnen of tussen AWS-accounts, maar biedt geen directe VPN-toegang voor externe gebruikers. Een gateway VPC endpoint is voor privétoegang tot AWS-services zoals S3 en DynamoDB vanuit een VPC, niet voor externe gebruikerstoegang tot de VPC zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig