Een SaaS-provider exposeert een eigen service via AWS PrivateLink. De service draait op drie EC2-instances achter een Network Load Balancer (NLB) in private subnets verspreid over meerdere Availability Zones in eu-west-2. Alle klanten bevinden zich momenteel in eu-west-2, maar een nieuwe klant in us-east-1 heeft toegang nodig. Het bedrijf heeft een nieuwe VPC en subnets aangemaakt in us-east-1 en inter-Region VPC peering geconfigureerd tussen de regio's. Het bedrijf wil niet direct nieuwe EC2-resources in us-east-1 deployen. Welke oplossing stelt de nieuwe us-east-1 klant in staat om toegang te krijgen tot de service zonder instances te deployen in us-east-1?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer een PrivateLink endpoint service in us-east-1 die de bestaande NLB in eu-west-2 gebruikt. Geef de specifieke AWS accounts toestemming om verbinding te maken met de PrivateLink service..
Waarom dit het antwoord is
De correcte oplossing is om een PrivateLink endpoint service in us-east-1 te configureren die verwijst naar de bestaande Network Load Balancer (NLB) in eu-west-2. AWS PrivateLink ondersteunt cross-Region toegang tot endpoint services, wat betekent dat een service-consument in us-east-1 een VPC endpoint kan creëren dat verbinding maakt met een endpoint service die is geconfigureerd in eu-west-2. Dit elimineert de noodzaak om nieuwe infrastructuur in us-east-1 te implementeren en maakt gebruik van de bestaande NLB. De andere opties zijn incorrect: Een NLB in us-east-1 met IP-targets in eu-west-2 zou de cross-Region peering gebruiken, maar PrivateLink is ontworpen om dit te vereenvoudigen en de netwerkcomplexiteit te verminderen. Bovendien is het niet de meest directe PrivateLink-oplossing voor cross-Region toegang. Een ALB voor de EC2-instances in eu-west-2 met een NLB in us-east-1 die daarop gericht is, voegt onnodige complexiteit toe en is niet de primaire manier waarop PrivateLink cross-Region werkt. AWS RAM is voor het delen van resources, niet voor het direct beschikbaar stellen van een PrivateLink-service over regio's heen op deze manier. Het delen van EC2-instances via RAM zou niet de PrivateLink-functionaliteit bieden die nodig is voor de klant.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig