Firma chce umożliwić pracownikom pracę z domu poprzez łączenie się przez VPN w celu uzyskania dostępu do wewnętrznych aplikacji hostowanych w VPC w wielu kontach AWS. Obecnie użytkownicy biurowi w siedzibie firmy uzyskują dostęp do tych aplikacji przez Site-to-Site VPN i VPC peering z głównego konta do VPC innych kont. Co powinien zrobić architekt rozwiązań, aby uzyskać skalowalne i ekonomiczne rozwiązanie AWS Client VPN dla zdalnych pracowników?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz pojedynczy punkt końcowy AWS Client VPN na głównym koncie AWS i skonfiguruj routing, aby umożliwić dostęp do wewnętrznych aplikacji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie pojedynczego punktu końcowego AWS Client VPN na głównym koncie AWS i skonfigurowanie routingu. Jest to najbardziej skalowalne i ekonomiczne rozwiązanie, ponieważ centralizuje zarządzanie dostępem VPN. Pojedynczy punkt końcowy Client VPN może łączyć się z wieloma VPC w różnych kontach AWS za pomocą VPC peeringu, który już jest używany. Pozostałe opcje są mniej optymalne: Tworzenie oddzielnego punktu końcowego Client VPN w każdym koncie AWS zwiększa złożoność zarządzania i koszty. Użycie AWS Transit Gateway jest dobrym rozwiązaniem dla złożonych sieci, ale w tym przypadku, gdy istnieje już VPC peering, dodanie Transit Gateway wprowadziłoby niepotrzebną złożoność i koszty. Łączenie Client VPN z istniejącym Site-to-Site VPN nie jest bezpośrednio potrzebne do dostępu do wewnętrznych aplikacji z Client VPN i nie rozwiązuje problemu dostępu do wielu VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana