Firma posiada setki VPC, które uzyskują dostęp do publicznych punktów końcowych dla Amazon S3 i AWS Systems Manager za pośrednictwem bram NAT. Cały ruch do S3 i Systems Manager przepływa przez te bramy NAT. Inżynier sieci musi scentralizować dostęp do tych usług i wyeliminować potrzebę korzystania z publicznych punktów końcowych, przy najmniejszym obciążeniu operacyjnym. Które rozwiązanie to osiągnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz centralny VPC usług współdzielonych. W centralnym VPC usług współdzielonych utwórz interfejsowe punkty końcowe VPC dla Amazon S3 i Systems Manager, aby uzyskać do nich dostęp. Upewnij się, że prywatny DNS jest wyłączony. Połącz wszystkie VPC z centralnym VPC usług współdzielonych za pomocą AWS Transit Gateway. Utwórz prywatną strefę hostowaną Amazon Route 53 z pełną nazwą punktu końcowego usługi dla Amazon S3 i Systems Manager. Powiąż prywatne strefy hostowane ze wszystkimi VPC. Utwórz rekord aliasu w każdej prywatnej strefie hostowanej z pełnym punktem końcowym usługi AWS wskazującym na interfejsowy punkt końcowy VPC w VPC usług współdzielonych..
Dlaczego to jest odpowiedź
Poprawna odpowiedź centralizuje dostęp do S3 i Systems Manager za pośrednictwem interfejsowych punktów końcowych VPC (PrivateLink) w centralnym VPC usług współdzielonych. Wyłączenie prywatnego DNS dla tych punktów końcowych jest kluczowe, ponieważ pozwala na ręczne zarządzanie routingiem DNS. Następnie, prywatne strefy hostowane Route 53 są używane do mapowania standardowych nazw punktów końcowych usług AWS (np. s3.amazonaws.com) na prywatne adresy IP interfejsowych punktów końcowych w VPC usług współdzielonych. Powiązanie tych stref ze wszystkimi VPC zapewnia, że zapytania DNS z tych VPC są kierowane do prywatnych punktów końcowych, eliminując potrzebę bram NAT dla tych usług i zmniejszając obciążenie operacyjne. Pierwsza opcja jest nieefektywna, ponieważ nadal używa bram NAT, co jest sprzeczne z celem eliminacji publicznych punktów końcowych i obciążenia operacyjnego. Druga opcja używa reguł przekierowania Route 53, co jest bardziej złożone niż prywatne strefy hostowane dla tego scenariusza. Czwarta opcja, z włączonym prywatnym DNS dla punktów końcowych, spowodowałaby, że AWS automatycznie zarządzałby rekordami DNS, co nie pozwoliłoby na scentralizowane zarządzanie routingiem przez Transit Gateway.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana