Firma telekomunikacyjna używa AWS z Direct Connect między środowiskiem on-premises a AWS. Aplikacja działa na instancjach EC2 w wielu AZ za wewnętrznym ALB. Klienci w sieci on-premises łączą się z aplikacją za pomocą HTTPS; TLS kończy się na ALB. ALB używa wielu grup docelowych i routingu opartego na ścieżkach. Firma wdroży urządzenie firewall on-premises, które zezwala na ruch tylko do znanych adresów IP. Które rozwiązanie pozwoli ruchowi on-premises dotrzeć do aplikacji i spełni wymagania listy dozwolonych adresów IP firewalla?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz Network Load Balancer (NLB) i skojarz go ze statycznymi adresami IP w wielu strefach dostępności. Utwórz grupę docelową typu ALB dla NLB i zarejestruj istniejący ALB jako cel. Dodaj adresy IP NLB do urządzenia firewall. Zaktualizuj klientów, aby łączyli się z NLB..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie Network Load Balancer (NLB) przed istniejącym ALB. NLB obsługuje statyczne adresy IP, które można dodać do listy dozwolonych adresów IP firewalla on-premises. NLB może kierować ruch do ALB, który zachowuje swoją funkcjonalność routingu opartego na ścieżkach i kończenia TLS. Klienci on-premises będą łączyć się z adresami IP NLB. Niepoprawne opcje: ALB nie obsługuje statycznych adresów IP, co uniemożliwia dodanie ich do firewalla. Usunięcie ALB spowodowałoby utratę routingu opartego na ścieżkach i kończenia TLS, ponieważ NLB nie oferuje tych funkcji. Gateway Load Balancer (GWLB) jest przeznaczony do wdrażania wirtualnych urządzeń sieciowych, takich jak firewalle, a nie jako front-end dla aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana