Architekt rozwiązań musi dodać centralnie zarządzane, oparte na regułach filtrowanie wychodzącego ruchu internetowego dla wszystkich kont AWS w AWS Organization. Organizacja ma ponad 100 kont, używa scentralizowanego AWS Transit Gateway do routingu między kontami, każde konto ma internet gateway i NAT gateway, a wszystkie zasoby znajdują się w jednym Regionie. Szczytowy ruch wychodzący nie przekroczy 25 Gbps na Strefę Dostępności. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nową VPC dedykowaną dla wychodzącego ruchu internetowego, dołącz istniejący Transit Gateway do tej VPC, skonfiguruj nowy NAT gateway i użyj AWS Network Firewall do filtrowania opartego na regułach, tworząc punkty końcowe Network Firewall w każdej Strefie Dostępności. Zaktualizuj domyślne trasy, aby wysyłać ruch przez punkty końcowe Network Firewall..
Dlaczego to jest odpowiedź
Poprawna odpowiedź centralizuje filtrowanie ruchu wychodzącego za pomocą AWS Network Firewall w dedykowanej VPC, co jest skalowalnym i zarządzanym rozwiązaniem dla ponad 100 kont. Network Firewall oferuje filtrowanie oparte na regułach i wysoką dostępność dzięki punktom końcowym w każdej AZ, obsługując ruch do 25 Gbps. Zintegrowanie z Transit Gateway i przekierowanie ruchu przez tę VPC zapewnia scentralizowaną kontrolę. Pierwsza niepoprawna opcja (proxy na EC2) jest mniej efektywna i bardziej złożona w zarządzaniu i skalowaniu niż AWS Network Firewall. Trzecia opcja (Network Firewall na każdym koncie) jest nieefektywna kosztowo i operacyjnie dla tak dużej liczby kont. Czwarta opcja (proxy na EC2 na każdym koncie) ma te same wady co pierwsza, ale zwielokrotnione przez liczbę kont, co czyni ją niepraktyczną.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana