Firma posiada dwie sieci VPC: VPC A (192.168.0.0/16) i VPC B (10.0.0.0/16) w oddzielnych Regionach. Zdalni użytkownicy spoza biura potrzebują zaszyfrowanego dostępu do internetu do aplikacji w obu sieciach VPC. Rozwiązanie powinno minimalizować narzut zarządzania. Jaką kombinację kroków powinien wdrożyć inżynier? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustanów połączenie peeringowe VPC między VPC A i VPC B., Utwórz punkt końcowy AWS Client VPN w VPC A. Dodaj regułę autoryzacji, aby przyznać dostęp do VPC A i VPC B., Dodaj trasę do tabeli routingu punktu końcowego AWS Client VPN, aby skierować ruch do VPC B..
Dlaczego to jest odpowiedź
Firma potrzebuje zaszyfrowanego dostępu dla zdalnych użytkowników do aplikacji w dwóch VPC w różnych regionach. 1. Utwórz punkt końcowy AWS Client VPN w VPC A. Dodaj regułę autoryzacji, aby przyznać dostęp do VPC A i VPC B. Client VPN to usługa zarządzana, która zapewnia zdalny dostęp VPN. Utworzenie jednego punktu końcowego w jednej VPC (np. VPC A) jest wystarczające, ponieważ ruch do drugiej VPC (VPC B) zostanie przekierowany. Reguła autoryzacji kontroluje, do jakich sieci Client VPN może kierować ruch. 2. Ustanów połączenie peeringowe VPC między VPC A i VPC B. Ponieważ VPC znajdują się w różnych regionach, peering VPC jest najprostszym i najbardziej efektywnym sposobem na umożliwienie komunikacji między nimi. Client VPN nie może bezpośrednio łączyć się z VPC w innym regionie bez pośrednictwa. 3. Dodaj trasę do tabeli routingu punktu końcowego AWS Client VPN, aby skierować ruch do VPC B. Aby użytkownicy Client VPN mogli dotrzeć do VPC B, punkt końcowy Client VPN musi wiedzieć, jak tam skierować ruch. Dodanie trasy do CIDR VPC B przez połączenie peeringowe VPC A do VPC B jest niezbędne. Pozostałe opcje są nieprawidłowe: Utworzenie Client VPN w obu VPC zwiększa narzut zarządzania i nie jest konieczne. Site-to-Site VPN jest przeznaczony do łączenia sieci lokalnych z AWS, a nie VPC w różnych regionach. Dodanie trasy do VPC A nie jest potrzebne, ponieważ punkt końcowy Client VPN znajduje się już w VPC A.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana