Administrator tworzy dwie oddzielne sieci VPC na tym samym koncie AWS: VPC-A i VPC-B. Instancja Linux EC2 działa w VPC-A, a instancja Amazon RDS for MySQL jest wdrożona w prywatnej podsieci w VPC-B. Aplikacja na instancji EC2 musi połączyć się z bazą danych w VPC-B. Co powinien zrobić administrator, aby umożliwić instancji EC2 dotarcie do instancji RDS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustanów peering VPC między dwiema sieciami VPC..
Dlaczego to jest odpowiedź
Ustanowienie peeringu VPC to prawidłowe rozwiązanie, ponieważ umożliwia prywatną komunikację między instancjami w różnych VPC, tak jakby znajdowały się w tej samej sieci. Peering VPC jest skalowalny i bezpieczny, idealny do łączenia zasobów w różnych VPC na tym samym koncie AWS. Umieszczenie ciągu połączenia z bazą danych w tabeli routingu dla VPC-A jest nieprawidłowe, ponieważ tabele routingu określają, dokąd ma być kierowany ruch sieciowy, a nie przechowują ciągów połączeń. Skonfigurowanie obu sieci VPC tak, aby używały tego samego bloku CIDR IPv4, jest nieprawidłowe, ponieważ spowodowałoby to nakładanie się adresów IP i uniemożliwiłoby routing między sieciami. Uzyskanie dostępu do bazy danych, używając publicznego adresu IP instancji bazy danych, jest nieprawidłowe, ponieważ instancja RDS znajduje się w prywatnej podsieci i nie powinna być dostępna publicznie ze względów bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana