Een SaaS-provider heeft een private SaaS-app gemigreerd naar AWS. Honderden klanten maken verbinding vanuit meerdere datacenters met behulp van VPN's en complexe NAT-regels. Na de migratie moeten AWS-gebaseerde klanten de SaaS-app rechtstreeks vanuit hun VPC's benaderen, terwijl on-premises klanten IPsec-tunnels moeten blijven gebruiken. Welk ontwerp voldoet aan deze behoeften?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Bied AWS-klanten toegang via AWS PrivateLink en beëindig on-premises Site-to-Site VPN-verbindingen op een routeringsapparaat van derden dat is geïmplementeerd in de SaaS-applicatie-VPC..
Waarom dit het antwoord is
Deze optie voldoet aan beide vereisten. AWS PrivateLink biedt AWS-klanten private, veilige en eenvoudige toegang tot de SaaS-applicatie vanuit hun VPC's, zonder dat verkeer over het publieke internet gaat of complexe VPC-peering nodig is. Het beëindigen van on-premises Site-to-Site VPN-verbindingen op een routeringsapparaat van derden in de SaaS-applicatie-VPC maakt het mogelijk om de bestaande VPN-infrastructuur te behouden en complexe NAT-regels te migreren of te consolideren. De andere opties zijn minder geschikt: Het koppelen van alle klant-VPC's aan een transit gateway kan complex worden en schaalt minder goed voor honderden klanten dan PrivateLink. VPC-peering voor elke AWS-klant is onpraktisch en schaalt niet voor honderden verbindingen. Site-to-Site VPN-tunnels van elke AWS-klant-VPC naar de SaaS-applicatie-VPC zijn inefficiënt en onnodig complex vergeleken met PrivateLink.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig