Usługa tłumaczenia stron internetowych działa na instancjach EC2 w grupie Auto Scaling za ALB w prywatnych podsieciach. Niektórzy klienci (każdy na własnym koncie AWS) muszą mieć dostęp do usługi, ale nie może być ona otwarta dla wszystkich klientów. Rozwiązanie powinno wymagać minimalnego nakładu pracy operacyjnej. Która kombinacja kroków spełnia te wymagania? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz usługę punktu końcowego AWS PrivateLink i wymagaj akceptacji; zatwierdź tylko tych klientów, którzy powinni mieć dostęp., Wdróż Network Load Balancer (NLB) z listenerem, który kieruje ruch do ALB, i skojarz NLB z usługą punktu końcowego..
Dlaczego to jest odpowiedź
Usługa AWS PrivateLink umożliwia bezpieczne i prywatne połączenie z usługami hostowanymi w AWS, bez przechodzenia przez publiczny internet. Tworząc usługę punktu końcowego PrivateLink i wymagając akceptacji, można precyzyjnie kontrolować, które konta klientów mają dostęp do usługi, spełniając wymóg ograniczonego dostępu. Ponieważ PrivateLink wymaga Network Load Balancera (NLB) jako interfejsu dla usługi, wdrożenie NLB, który kieruje ruch do istniejącego ALB, jest konieczne. ALB następnie dystrybuuje ruch do instancji EC2. Bezpośrednie skojarzenie ALB z usługą punktu końcowego nie jest możliwe, ponieważ PrivateLink wymaga NLB. VPC peering wymagałby zarządzania wieloma połączeniami i trasami, co zwiększa nakład pracy operacyjnej. Uwierzytelnianie na load balancerze za pomocą poświadczeń AWS nie jest standardowym ani skalowalnym rozwiązaniem dla wielu klientów z różnych kont AWS, ani nie zapewnia prywatnego połączenia sieciowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana