Dostawca SaaS migrował prywatną aplikację SaaS do AWS. Setki klientów łączą się z wielu centrów danych za pomocą sieci VPN i złożonych reguł NAT. Po migracji klienci korzystający z AWS muszą uzyskiwać dostęp do aplikacji SaaS bezpośrednio ze swoich VPC, podczas gdy klienci lokalni muszą nadal korzystać z tuneli IPsec. Który projekt spełnia te potrzeby?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zapewnij klientom AWS dostęp za pośrednictwem AWS PrivateLink i zakończ połączenia Site-to-Site VPN z lokalnych centrów danych na urządzeniu routingu innej firmy wdrożonym w VPC aplikacji SaaS..
Dlaczego to jest odpowiedź
AWS PrivateLink umożliwia klientom AWS bezpieczny dostęp do aplikacji SaaS bezpośrednio z ich VPC bez przechodzenia przez publiczny internet, co jest idealne dla klientów AWS. Dla klientów lokalnych, zakończenie połączeń Site-to-Site VPN na urządzeniu routingu innej firmy wdrożonym w VPC aplikacji SaaS pozwala na elastyczne zarządzanie regułami NAT i routingiem, co jest kluczowe dla zachowania istniejącej złożonej konfiguracji. Pozostałe opcje są mniej optymalne: Podłączenie wszystkich VPC klientów AWS do współdzielonej bramy tranzytowej nie zapewnia takiej izolacji i prostoty dostępu jak PrivateLink. Łączenie każdej VPC klienta AWS bezpośrednio z VPC aplikacji SaaS nie skaluje się dobrze i zwiększa złożoność zarządzania. Tworzenie tuneli Site-to-Site VPN z każdej VPC klienta AWS jest nieefektywne i kosztowne w dużej skali.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana