Компания имеет удаленных пользователей, которые будут переведены на Amazon WorkSpaces. WorkSpaces работают в VPC A в аккаунте компании. Сетевой инженер хочет обеспечить прозрачность безопасности, вставив два устройства межсетевого экрана за Gateway Load Balancer (GWLB). Инженер создает другой аккаунт с VPC B и развертывает два устройства межсетевого экрана в отдельных AZ в VPC B. Какие шаги должен предпринять инженер для настройки сетевого подключения для этой конфигурации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать GWLB в VPC B с экземплярами устройств межсетевого экрана в качестве целей. Использовать GWLB для создания конечной точки GWLB. Добавить AWS principal ARN аккаунта WorkSpaces в список разрешенных субъектов конечной точки GWLB. В аккаунте WorkSpaces создать конечную точку VPC и указать имя сервиса, которое AWS Management Console предоставляет для конечной точки GWLB. Изменить таблицы маршрутизации VPC A, чтобы направить маршрут по умолчанию на конечную точку GWLB..
Почему это правильный ответ
Правильный ответ описывает стандартную архитектуру развертывания Gateway Load Balancer (GWLB) для инспекции трафика между аккаунтами. GWLB создается в VPC B (аккаунт инспекции), где находятся устройства межсетевого экрана, а не в VPC A (аккаунт WorkSpaces), поскольку GWLB направляет трафик к этим устройствам. Конечная точка GWLB (GWLBE) создается в VPC A (аккаунт WorkSpaces) и служит точкой входа для перенаправления трафика на GWLB в другом аккаунте. Важно разрешить доступ к сервису GWLB из аккаунта WorkSpaces, добавив его ARN в список разрешенных субъектов. Маршрутизация по умолчанию в VPC A должна быть изменена для направления трафика через GWLBE, чтобы весь исходящий трафик WorkSpaces проходил через межсетевые экраны. Неправильные варианты: Первый вариант ошибочен, так как GWLB должен быть создан в VPC B, где находятся целевые устройства, а не в VPC A. Третий вариант ошибочен, так как маршрутизация должна быть для всего исходящего трафика (маршрут по умолчанию), а не только для подсети WorkSpaces. Четвертый вариант ошибочен, так как в список разрешенных субъектов GWLB должен быть добавлен ARN аккаунта, который будет использовать GWLB (аккаунт WorkSpaces), а не аккаунта, где находятся устройства межсетевого экрана.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется