Firma uruchamia wiele usług w swoim centrum danych on-premises, które jest połączone z AWS za pomocą AWS Direct Connect (DX) i IPsec VPN. Dane usług są wrażliwe i nie mogą przechodzić przez publiczny internet. Firma chce oferować te usługi innym firmom działającym w AWS. Które rozwiązanie pozwoli innym klientom AWS łączyć się z usługami on-premises bez użycia internetu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz VPC Endpoint Service, który akceptuje ruch TCP, umieść go za Network Load Balancer (NLB) i udostępnij usługę przez Direct Connect..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie VPC Endpoint Service z Network Load Balancer (NLB) i udostępnienie go przez Direct Connect. VPC Endpoint Service umożliwia innym kontom AWS prywatne łączenie się z usługami w Twojej VPC bez przechodzenia przez publiczny internet. NLB jest odpowiedni dla ruchu TCP, który jest typowy dla wielu usług backendowych. Połączenie przez Direct Connect zapewnia prywatność i bezpieczeństwo, spełniając wymóg braku ruchu przez publiczny internet. Opcja z ALB jest nieprawidłowa, ponieważ ALB działa na warstwie 7 (HTTP/HTTPS), a wiele usług może wymagać bezpośredniego dostępu TCP. Opcje z Internet Gateway lub NAT Gateway są błędne, ponieważ obie te bramy wymagają ruchu przez publiczny internet, co jest sprzeczne z wymaganiami bezpieczeństwa firmy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana