Организация использует два файрвола в централизованной сетевой учетной записи. Каждый файрвол работает на вручную настроенном, высокодоступном экземпляре EC2. Transit Gateway соединяет этот VPC с VPC дочерних учетных записей. Каждый файрвол использует статический частный IP-адрес, который используется таблицами маршрутизации дочерних учетных записей для маршрутизации интернет-трафика. Ранее ошибочно настроенный скрипт завершил работу обоих экземпляров файрволов. При восстановлении компания теперь использует скрипт запуска для настройки программного обеспечения файрвола. Организации требуется более современное, горизонтально масштабируемое развертывание, при этом продолжая использовать файрвол поставщика (поставщик подтверждает совместимость с AWS сервисами). Какая комбинация действий обеспечивает наиболее экономичное и масштабируемое решение? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть Gateway Load Balancer (GWLB) в централизованной сетевой учетной записи и настроить службу конечных точек, использующую AWS PrivateLink., Создать группу Auto Scaling и Launch Template, которая использует новый скрипт запуска в качестве user data для настройки файрволов. Создать целевую группу, использующую тип цели instance., Создать VPC endpoints в централизованной сетевой учетной записи и обновить таблицы маршрутизации в каждой дочерней учетной записи, чтобы они указывали на эти конечные точки..
Почему это правильный ответ
Gateway Load Balancer (GWLB) предназначен для вставки сетевых виртуальных устройств, таких как файрволы, в путь трафика, обеспечивая масштабируемость и высокую доступность. Использование AWS PrivateLink с GWLB Endpoint Service позволяет дочерним аккаунтам направлять трафик через файрволы без пересечения границ VPC или использования публичных IP-адресов. Auto Scaling Group с Launch Template и user data обеспечивает автоматическое масштабирование и восстановление файрволов, а также их корректную настройку при запуске, используя тип цели instance для регистрации экземпляров файрволов. Создание VPC endpoints в централизованной сетевой учетной записи и обновление таблиц маршрутизации в дочерних учетных записях направляет трафик через GWLB Endpoint Service, обеспечивая централизованную инспекцию. Network Load Balancer (NLB) не подходит, так как он не поддерживает инспекцию трафика. Использование AWS Launch Wizard не является частью стандартного подхода к развертыванию Auto Scaling Group для файрволов. Создание VPC endpoints в каждой дочерней учетной записи неэффективно и не соответствует централизованной модели.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется