Администратор создает две отдельные VPC в одном аккаунте AWS: VPC-A и VPC-B. Экземпляр Linux EC2 работает в VPC-A, а экземпляр Amazon RDS for MySQL развернут в частной подсети в VPC-B. Приложение на экземпляре EC2 должно подключаться к базе данных в VPC-B. Что должен сделать администратор, чтобы экземпляр EC2 мог получить доступ к экземпляру RDS?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить VPC peering между двумя VPC..
Почему это правильный ответ
Установка пиринга VPC (VPC peering) между VPC-A и VPC-B позволит экземплярам в обеих VPC взаимодействовать друг с другом, используя частные IP-адреса, как если бы они находились в одной сети. Это безопасный и масштабируемый способ соединения двух VPC. Помещение строки подключения к БД в таблицу маршрутизации не имеет смысла, так как таблицы маршрутизации определяют, куда направлять сетевой трафик на основе IP-адресов, а не строк подключения. Настройка обеих VPC на использование одного и того же блока IPv4 CIDR приведет к конфликту IP-адресов и невозможности их взаимодействия. Доступ к БД через публичный IP-адрес экземпляра базы данных нежелателен, так как RDS развернут в частной подсети, что предполагает отсутствие публичного доступа для повышения безопасности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется