Dostawca SaaS uruchamia swoją usługę na instancjach EC2 w VPC. Klienci również działają w AWS, ale ich zakresy adresów IP pokrywają się z VPC dostawcy. Klienci nie ujawnią swoich wewnętrznych zakresów adresów IP i nie chcą łączyć się przez publiczny internet. Która kombinacja kroków jest częścią rozwiązania spełniającego te ograniczenia? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Umieść punkt końcowy usługi SaaS za Network Load Balancerem., Utwórz usługę punktu końcowego (PrivateLink) dla oferty SaaS i przyznaj klientom uprawnienia do tworzenia połączeń z tą usługą punktu końcowego..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi to umieszczenie punktu końcowego usługi SaaS za Network Load Balancerem i utworzenie usługi punktu końcowego (PrivateLink). AWS PrivateLink umożliwia klientom dostęp do usług SaaS w VPC dostawcy bez przechodzenia przez publiczny internet, nawet jeśli zakresy IP się pokrywają. Network Load Balancer (NLB) jest wymagany jako front-end dla usługi punktu końcowego PrivateLink, ponieważ PrivateLink działa na poziomie warstwy 4 (TCP/UDP). Application Load Balancer (ALB) działa na warstwie 7 i nie jest kompatybilny z PrivateLink. VPC peering nie działa z nakładającymi się zakresami IP. AWS Transit Gateway również nie rozwiązuje problemu nakładających się zakresów IP w tym scenariuszu, ponieważ wymaga unikalnych adresów IP dla routingu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana