Amerykańska firma finansowa z dwoma lokalnymi centrami danych w tym samym regionie potrzebuje bezpiecznej, wysoce dostępnej łączności hybrydowej z AWS. Firma wymaga niezawodnego, szyfrowanego dostępu z sieci korporacyjnych do prywatnych zasobów w AWS zlokalizowanych w us-east-1 i us-west-2, a także chce wysyłać duże ilości danych do Amazon S3 za pośrednictwem tego samego połączenia. Jaką kombinację działań powinien podjąć zespół sieciowy, aby spełnić te wymagania? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustanów łącze AWS Direct Connect z każdego z centrów danych firmy., Utwórz public virtual interface, aby uzyskać dostęp do Amazon S3. Nałóż AWS Site-to-Site VPN na public VIF, aby szyfrować ruch do VPC w us-east-1 i us-west-2..
Dlaczego to jest odpowiedź
Firma wymaga wysoce dostępnej łączności hybrydowej, dlatego ustanowienie łącza AWS Direct Connect z każdego centrum danych zapewnia redundancję i odporność na awarie, spełniając wymóg wysokiej dostępności. Publiczny interfejs wirtualny (VIF) jest wymagany do dostępu do usług publicznych AWS, takich jak Amazon S3. Nakładanie AWS Site-to-Site VPN na publiczny VIF zapewnia szyfrowanie ruchu do VPC w us-east-1 i us-west-2, spełniając wymóg bezpiecznego, szyfrowanego dostępu. Utworzenie prywatnego VIF nie jest odpowiednie, ponieważ jest on przeznaczony do prywatnego dostępu do VPC, a nie do S3. Pojedyncze łącze Direct Connect z jednego centrum danych nie spełnia wymogu wysokiej dostępności. Transit VIF jest używany z Transit Gateway, ale nie rozwiązuje bezpośrednio potrzeby szyfrowania ruchu do VPC ani dostępu do S3 za pośrednictwem szyfrowanego połączenia VPN na publicznym VIF.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana