Wykonawca rządowy musi zbudować środowisko wielokontowe i wielo-VPC, w którym cały ruch między VPC jest transparentnie sprawdzany przez urządzenie strony trzeciej. Klient wymaga AWS Transit Gateway, wysokiej dostępności w Strefach Dostępności, zautomatyzowanego przełączania awaryjnego i braku asymetrycznego routingu przez urządzenia inspekcyjne. Która kombinacja działań jest częścią rozwiązania spełniającego te wymagania? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż dwa klastry składające się z wielu urządzeń w wielu Strefach Dostępności w dedykowanej inspekcyjnej VPC. Połącz inspekcyjną VPC z Transit Gateway za pomocą załącznika VPC. Utwórz grupę docelową i zarejestruj urządzenia w grupie docelowej. Utwórz Gateway Load Balancer i skonfiguruj go tak, aby przekazywał ruch do nowo utworzonej grupy docelowej. Skonfiguruj domyślną trasę w podsieci Transit Gateway inspekcyjnej VPC w kierunku punktu końcowego Gateway Load Balancer., Skonfiguruj dwie tabele routingu w Transit Gateway. Skojarz jedną tabelę routingu ze wszystkimi załącznikami VPC aplikacji. Skojarz drugą tabelę routingu z załącznikiem inspekcyjnej VPC. Propaguj wszystkie załączniki VPC do inspekcyjnej tabeli routingu. Zdefiniuj statyczną trasę domyślną w tabeli routingu aplikacji. Włącz appliance mode na załączniku, który łączy inspekcyjną VPC..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi opisują architekturę z AWS Transit Gateway i Gateway Load Balancer (GWLB), która spełnia wymagania. Wdrożenie GWLB z urządzeniami w dedykowanej VPC inspekcyjnej zapewnia wysoką dostępność, automatyczne przełączanie awaryjne i transparentną inspekcję ruchu. GWLB zachowuje adresy IP źródła i celu, co jest kluczowe dla uniknięcia asymetrycznego routingu. Konfiguracja dwóch tabel routingu w Transit Gateway (jedna dla VPC aplikacji, druga dla VPC inspekcyjnej) oraz włączenie trybu urządzenia (appliance mode) na załączniku VPC inspekcyjnej umożliwia kierowanie całego ruchu między VPC przez urządzenia inspekcyjne. Opcja z Network Load Balancer (NLB) jest nieprawidłowa, ponieważ NLB nie jest przeznaczony do transparentnej inspekcji ruchu w tym scenariuszu i nie zachowuje adresów IP. Pozostałe błędne opcje dotyczące routingu w Transit Gateway nie zapewniają odpowiedniego kierowania ruchu przez urządzenia inspekcyjne ani nie spełniają wymogu braku asymetrycznego routingu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana