Компания хочет, чтобы сотрудники работали из дома, подключаясь через VPN для доступа к внутренним приложениям, размещенным в VPC в нескольких аккаунтах AWS. В настоящее время пользователи офиса на месте получают доступ к этим приложениям через Site-to-Site VPN и пиринг VPC из основного аккаунта к VPC других аккаунтов. Что должен сделать архитектор решений для масштабируемого и экономичного решения AWS Client VPN для удаленных сотрудников?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать единую конечную точку AWS Client VPN в основном аккаунте AWS и настроить маршрутизацию для разрешения доступа к внутренним приложениям..
Почему это правильный ответ
Создание единой конечной точки AWS Client VPN в основном аккаунте AWS является наиболее масштабируемым и экономичным решением. Это позволяет централизованно управлять доступом и аутентификацией для всех удаленных сотрудников. Маршрутизация в этой единой конечной точке может быть настроена для доступа к приложениям в различных VPC через уже существующие пиринговые соединения VPC, что минимизирует сложность и затраты. Создание отдельной конечной точки в каждом аккаунте увеличит накладные расходы на управление и стоимость. Использование AWS Transit Gateway, хотя и является масштабируемым решением для сложной сетевой топологии, избыточно для данного сценария, где уже существуют пиринговые соединения. Подключение Client VPN к существующему Site-to-Site VPN не является стандартным или эффективным способом предоставления доступа удаленным сотрудникам к внутренним приложениям.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется