Компания переносит приложение из своего локального центра обработки данных в AWS. Приложение будет работать на инстансах Amazon EC2 внутри одного VPC. В течение трехмесячного периода миграции инстансы EC2 должны разрешать имена хостов для локальных серверов; после миграции разрешение имен локальных серверов больше не потребуется. Какой подход требует наименьшей конфигурации для удовлетворения этих потребностей?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить AWS Site-to-Site VPN между локальной сетью и AWS. Развернуть исходящую конечную точку Amazon Route 53 Resolver в регионе, где находится VPC..
Почему это правильный ответ
Правильный ответ — установка AWS Site-to-Site VPN и развертывание исходящей конечной точки Amazon Route 53 Resolver. Site-to-Site VPN обеспечивает безопасное сетевое подключение между локальной средой и AWS, что необходимо для доступа к локальным серверам во время миграции. Исходящая конечная точка Route 53 Resolver позволяет инстансам EC2 в VPC перенаправлять DNS-запросы для локальных доменов на локальные DNS-серверы через VPN-туннель. Это требует минимальной конфигурации, так как после миграции конечную точку можно просто удалить. Остальные варианты менее оптимальны: Direct Connect с частным VIF и входящей/исходящей конечной точкой Route 53 Resolver — это более сложное и дорогостоящее решение для временной потребности. Входящая конечная точка не нужна, так как локальные серверы не будут запрашивать имена хостов в AWS. AWS Client VPN предназначен для доступа отдельных клиентов, а не для сетевого подключения между центрами обработки данных. Direct Connect с публичным VIF не подходит для доступа к частным ресурсам в локальной сети.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется