Компания отправляет логи приложений в кластер Amazon OpenSearch Service, развернутый внутри VPC. Все данные должны оставаться внутри VPC. Разработчикам необходим доступ к OpenSearch со своих локальных машин: некоторые работают из дома, другие — из трех офисов компании. Какое решение обеспечивает безопасный прямой доступ с локальных машин разработчиков к кластеру OpenSearch в VPC?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать конечную точку AWS Client VPN и связать ее с подсетью в VPC. Настроить портал самообслуживания Client VPN и предложить разработчикам подключаться с помощью клиента Client VPN..
Почему это правильный ответ
AWS Client VPN обеспечивает безопасный удаленный доступ к ресурсам в VPC. Разработчики могут подключаться к конечной точке Client VPN со своих локальных машин, используя VPN-клиент, что позволяет им напрямую обращаться к кластеру OpenSearch, находящемуся в VPC, без выхода трафика за пределы VPC. Это решение удовлетворяет требованиям безопасности и обеспечивает прямой доступ. Транзитный шлюз с AWS Site-to-Site VPN предназначен для соединения сетей, а не для индивидуального доступа пользователей. Использование клиента OpenVPN с транзитным шлюзом не является стандартным решением для прямого доступа конечных пользователей. Direct Connect с публичным VIF не подходит, так как он предназначен для доступа к публичным сервисам AWS, а не к ресурсам внутри VPC, и не обеспечивает прямого доступа к кластеру OpenSearch. Bastion host требует SSH-туннелирования, что усложняет доступ и не является прямым способом взаимодействия с OpenSearch.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется