Een organisatie beheert twee firewall-appliances in een gecentraliseerd netwerkaccount. Elke firewall draait op een handmatig geconfigureerde, maximaal beschikbare EC2-instance. Een Transit Gateway verbindt die VPC met VPC's van lidaccounts. Elke firewall gebruikt een statisch privé-IP-adres dat door de routetabellen van lidaccounts wordt gebruikt om internetverkeer te routeren. Een verkeerd geconfigureerd script heeft eerder beide firewall-instances beëindigd. Bij het opnieuw opbouwen heeft het bedrijf nu een opstartscript om de firewallsoftware te configureren. De organisatie heeft behoefte aan een modernere, horizontaal schaalbare implementatie, terwijl de firewall van de leverancier (de leverancier bevestigt compatibiliteit met AWS-services) blijft worden gebruikt. Welke combinatie van acties biedt de meest kosteneffectieve, schaalbare oplossing? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een Gateway Load Balancer (GWLB) in het gecentraliseerde netwerkaccount en configureer een endpoint service die AWS PrivateLink gebruikt., Maak een Auto Scaling group en een Launch Template die het nieuwe opstartscript als user data gebruikt om de firewall-appliances te configureren. Maak een target group die het instance target type gebruikt., Maak VPC endpoints in het gecentraliseerde netwerkaccount en werk de routetabellen in elk lidaccount bij om naar die endpoints te verwijzen..
Waarom dit het antwoord is
Een Gateway Load Balancer (GWLB) is essentieel omdat deze transparant verkeer naar en van virtuele appliances kan routeren, wat ideaal is voor firewall-implementaties. Het behoudt de stroomstatus, wat cruciaal is voor firewalls. Een Auto Scaling group met een Launch Template zorgt voor horizontale schaalbaarheid en veerkracht; het opstartscript configureert de firewall automatisch, waardoor handmatige fouten worden voorkomen. Het gebruik van een instance target type is correct voor EC2-instances. VPC endpoints in het gecentraliseerde netwerkaccount, waarnaar de routetabellen in lidaccounts verwijzen, maken PrivateLink-connectiviteit mogelijk, waardoor verkeer veilig en efficiënt naar de GWLB wordt geleid zonder via het openbare internet te gaan. Een Network Load Balancer (NLB) is niet geschikt omdat deze geen transparante pass-through mode heeft voor virtuele appliances en de stroomstatus niet behoudt zoals een GWLB dat doet. AWS Launch Wizard is niet de meest directe of kosteneffectieve methode voor het implementeren van een Auto Scaling group met een opstartscript; een Launch Template is hiervoor de standaard en meest efficiënte tool. Het maken van VPC endpoints in elk lidaccount is minder efficiënt en schaalbaar dan het centraliseren van de endpoints in het netwerkaccount en daarvandaan te verwijzen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig