Firma posiada pięć VPC w regionie us-east-1. Wewnętrzna aplikacja webowa działa w us-east-1. VPC-A musi połączyć się ze środowiskiem AWS zewnętrznego partnera w tym samym regionie; VPC partnera to VPC-B. Zarówno VPC-A, jak i VPC-B używają tego samego zakresu adresów IP, więc instancje EC2 firmy w VPC-A nie mogą bezpośrednio dotrzeć do aplikacji partnera. Rozwiązanie nie może zakłócać istniejącego środowiska żadnej ze stron. Jakie dwie czynności powinien podjąć inżynier sieci? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Upewnienie się, że partner tworzy usługę VPC endpoint, która używa Network Load Balancer w VPC-B., Wdrożenie VPC endpoint w VPC-A, który używa usługi VPC endpoint udostępnionej przez partnera..
Dlaczego to jest odpowiedź
Problem polega na nakładających się zakresach adresów IP, co uniemożliwia bezpośrednią komunikację między VPC-A a VPC-B. Rozwiązanie oparte na VPC endpoint services (prywatne połączenia AWS PrivateLink) jest idealne w tej sytuacji, ponieważ pozwala na komunikację bez routingu przez nakładające się CIDR-y. Partner musi udostępnić swoją aplikację jako usługę endpoint VPC (VPC endpoint service) za Network Load Balancerem w VPC-B. Następnie firma może utworzyć VPC endpoint w VPC-A, aby połączyć się z tą usługą. Opcja VPC peering nie zadziała z powodu nakładających się zakresów IP. Dodanie nowego bloku CIDR i NAT nie jest optymalne, ponieważ wymagałoby skomplikowanej konfiguracji i zarządzania NAT, a także zmian w obu VPC. AWS Site-to-Site VPN jest przeznaczony do łączenia sieci lokalnych z VPC lub dwóch VPC, ale nie rozwiązuje problemu nakładających się adresów IP w kontekście bezpośredniej komunikacji instancji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana