Dostawca SaaS udostępnia zastrzeżoną usługę za pośrednictwem AWS PrivateLink. Usługa działa na trzech instancjach EC2 za Network Load Balancer (NLB) w prywatnych podsieciach w wielu Strefach Dostępności w eu-west-2. Wszyscy klienci znajdują się obecnie w eu-west-2, ale nowy klient w us-east-1 wymaga dostępu. Firma utworzyła nową VPC i podsieci w us-east-1 i skonfigurowała peering VPC między regionami. Firma nie chce natychmiast wdrażać nowych zasobów EC2 w us-east-1. Które rozwiązanie umożliwia nowemu klientowi z us-east-1 dostęp do usługi bez wdrażania instancji w us-east-1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj usługę punktu końcowego PrivateLink w us-east-1, która używa istniejącego NLB w eu-west-2. Przyznaj określonym kontom AWS uprawnienia do łączenia się z usługą PrivateLink..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie usługi punktu końcowego PrivateLink w us-east-1, która używa istniejącego NLB w eu-west-2. AWS PrivateLink obsługuje dostęp między regionami, co oznacza, że usługa punktu końcowego utworzona w jednym regionie (us-east-1) może wskazywać na Network Load Balancer (NLB) znajdujący się w innym regionie (eu-west-2). Umożliwia to klientowi w us-east-1 dostęp do usługi bez konieczności wdrażania nowych instancji EC2 w tym regionie. Peering VPC między regionami jest wymagany do routingu ruchu. Niepoprawne opcje: Tworzenie NLB w us-east-1 z grupą docelową IP wskazującą na instancje EC2 w eu-west-2 nie jest zalecanym ani obsługiwanym sposobem użycia PrivateLink do dostępu między regionami. PrivateLink upraszcza ten proces, umożliwiając bezpośrednie odwołanie do NLB w innym regionie. Użycie ALB przed instancjami EC2 w eu-west-2, a następnie NLB w us-east-1 wskazującego na ALB, dodaje niepotrzebną złożoność i nie jest standardowym wzorcem dla PrivateLink między regionami. PrivateLink może bezpośrednio używać NLB jako źródła. AWS Resource Access Manager (RAM) służy do udostępniania zasobów w ramach kont AWS, a nie do routingu ruchu między regionami w kontekście PrivateLink. Nie pozwala on na udostępnianie instancji EC2 w taki sposób, aby były one bezpośrednio dostępne dla NLB w innym regionie w celu utworzenia usługi punktu końcowego PrivateLink.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana