Een solutions architect moet centraal beheerde, op regels gebaseerde filtering voor uitgaand internetverkeer toevoegen voor alle AWS-accounts in een AWS Organization. De organisatie heeft meer dan 100 accounts, gebruikt een gecentraliseerde AWS Transit Gateway voor routering tussen accounts, elk account heeft een internetgateway en een NAT-gateway, en alle resources bevinden zich in één enkele regio. De piek van het uitgaande verkeer zal niet meer dan 25 Gbps per Availability Zone bedragen. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuwe VPC speciaal voor uitgaand internetverkeer, koppel de bestaande Transit Gateway aan die VPC, configureer een nieuwe NAT-gateway en gebruik AWS Network Firewall voor op regels gebaseerde filtering door Network Firewall-endpoints in elke Availability Zone aan te maken. Werk de standaardroutes bij om verkeer via de Network Firewall-endpoints te sturen..
Waarom dit het antwoord is
De correcte optie is het opzetten van een centrale uitgaande VPC met AWS Network Firewall. Dit voldoet aan de eisen voor centraal beheerde, op regels gebaseerde filtering voor alle accounts via de Transit Gateway. Network Firewall is schaalbaar tot 25 Gbps per AZ en biedt geavanceerde filtering. De andere opties zijn minder efficiënt of voldoen niet aan de vereisten. Het implementeren van Network Firewall of proxy's in elk account (opties 3 en 4) is niet centraal beheerd en schaalt slecht voor 100+ accounts. Het gebruik van een open-source internetproxy op EC2 (optie 1) vereist meer beheer en schaalbaarheidsoverwegingen dan de volledig beheerde Network Firewall.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig