Een SaaS-provider draait zijn service op EC2-instances in een VPC. Klanten draaien ook in AWS, maar hun IP-bereiken overlappen met de VPC van de provider. Klanten willen hun interne IP-bereiken niet bekendmaken en ze willen geen verbinding maken via het openbare internet. Welke combinatie van stappen maakt deel uit van een oplossing die aan deze beperkingen voldoet? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Plaats het SaaS-service-eindpunt achter een Network Load Balancer., Maak een endpoint service (PrivateLink) voor het SaaS-aanbod en geef klanten toestemming om verbindingen met die endpoint service te maken..
Waarom dit het antwoord is
De correcte stappen zijn het plaatsen van het SaaS-service-eindpunt achter een Network Load Balancer (NLB) en het maken van een endpoint service (PrivateLink). Een NLB is vereist voor een PrivateLink endpoint service, omdat deze een statisch IP-adres biedt en op TCP/UDP-niveau werkt, wat essentieel is voor de PrivateLink-architectuur. PrivateLink maakt privéconnectiviteit mogelijk tussen VPC's zonder dat verkeer via het openbare internet hoeft te gaan of dat IP-bereiken bekendgemaakt of gepeerd hoeven te worden, wat de overlappende IP-vereiste oplost. Een Application Load Balancer (ALB) is onjuist omdat PrivateLink endpoint services een NLB vereisen, geen ALB. VPC-peering is onjuist omdat dit IP-adresoverlappingen niet toestaat en klant-IP-bereiken zou onthullen. AWS Transit Gateway is onjuist omdat het, hoewel het connectiviteit kan bieden, ook IP-adresoverlappingen niet oplost zonder complexe NAT-configuraties en het onthult nog steeds interne IP-bereiken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig