Organizacja uruchamia dwa urządzenia firewall w scentralizowanym koncie sieciowym. Każdy firewall działa na ręcznie skonfigurowanej, wysoce dostępnej instancji EC2. Transit Gateway łączy ten VPC z VPC kont członkowskich. Każdy firewall używa statycznego prywatnego adresu IP, który jest wykorzystywany przez tabele routingu kont członkowskich do kierowania ruchu wychodzącego do Internetu. Błędnie skonfigurowany skrypt wcześniej zakończył działanie obu instancji firewall. Podczas odbudowy firma posiada teraz skrypt startowy do konfiguracji oprogramowania firewall. Organizacja potrzebuje bardziej nowoczesnego, horyzontalnie skalowalnego wdrożenia, jednocześnie kontynuując korzystanie z firewalla dostawcy (dostawca potwierdza kompatybilność z usługami AWS). Która kombinacja działań zapewnia najbardziej opłacalne i skalowalne rozwiązanie? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż Gateway Load Balancer (GWLB) w scentralizowanym koncie sieciowym i skonfiguruj usługę punktu końcowego, która używa AWS PrivateLink., Utwórz grupę Auto Scaling i Launch Template, która używa nowego skryptu startowego jako user data do konfiguracji urządzeń firewall. Utwórz grupę docelową, która używa typu celu instancji., Utwórz VPC endpoints w scentralizowanym koncie sieciowym i zaktualizuj tabele routingu w każdym koncie członkowskim, aby wskazywały na te punkty końcowe..
Dlaczego to jest odpowiedź
Gateway Load Balancer (GWLB) jest idealny do skalowania urządzeń sieciowych, takich jak firewalle, ponieważ działa na warstwie 3 (sieciowej) i warstwie 4 (transportowej), zachowując adresy IP źródła i celu, co jest kluczowe dla inspekcji pakietów. Skonfigurowanie usługi punktu końcowego z AWS PrivateLink umożliwia bezpieczne i prywatne połączenie z usługą firewall w scentralizowanym VPC. Grupa Auto Scaling z Launch Template i skryptem startowym (user data) automatyzuje wdrażanie i konfigurację instancji firewall, zapewniając wysoką dostępność i skalowalność. Użycie typu celu instancji w grupie docelowej jest odpowiednie dla GWLB. Utworzenie punktów końcowych VPC w scentralizowanym koncie sieciowym i aktualizacja tabel routingu w kontach członkowskich kieruje ruch przez GWLB do firewalli, zapewniając scentralizowaną inspekcję. Opcje z Network Load Balancer (NLB) są nieodpowiednie, ponieważ NLB nie jest przeznaczony do wstawiania urządzeń sieciowych i nie zachowuje adresów IP źródła/celu w ten sam sposób co GWLB. Opcja z AWS Launch Wizard jest mniej elastyczna niż Launch Template dla niestandardowych konfiguracji. Tworzenie punktów końcowych VPC w każdym koncie członkowskim jest mniej efektywne niż scentralizowane podejście.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana