Zewnętrzny konsultant musi użyć laptopa, aby uzyskać dostęp do dwóch sieci VPC, które są ze sobą połączone (peered) w tym samym regionie AWS. Firma chce udzielić dostępu tylko do tych sieci VPC, bez udostępniania innych zasobów sieciowych. Które rozwiązanie należy zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz punkt końcowy AWS Client VPN w regionie. Skonfiguruj dostęp za pomocą odpowiedniego skojarzenia podsieci i reguł autoryzacji..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie punktu końcowego AWS Client VPN. Client VPN umożliwia bezpieczny dostęp do zasobów AWS i sieci lokalnych z dowolnej lokalizacji, co jest idealne dla zewnętrznego konsultanta. Pozwala na granularne kontrolowanie dostępu do konkretnych sieci VPC poprzez skojarzenia podsieci i reguły autoryzacji, zapewniając dostęp tylko do wymaganych zasobów. Utworzenie punktu końcowego AWS Site-to-Site VPN jest przeznaczone do łączenia całej sieci lokalnej z VPC, a nie pojedynczego użytkownika. Utworzenie nowego konta AWS i użycie AWS Resource Access Manager (RAM) do udostępniania VPC nie jest rozwiązaniem dla dostępu pojedynczego użytkownika, lecz do dzielenia zasobów między kontami. Bramowy punkt końcowy VPC (gateway VPC endpoint) służy do prywatnego dostępu do usług AWS, takich jak S3 czy DynamoDB, z poziomu VPC, a nie do umożliwienia zewnętrznemu użytkownikowi dostępu do samej sieci VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana