Поставщик SaaS перенес частное SaaS-приложение в AWS. Сотни клиентов подключаются из нескольких центров обработки данных, используя VPN и сложные правила NAT. После миграции клиенты AWS должны получать доступ к SaaS-приложению непосредственно из своих VPC, в то время как локальные клиенты должны продолжать использовать туннели IPsec. Какой дизайн удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Предоставьте клиентам AWS доступ через AWS PrivateLink и завершите подключения Site-to-Site VPN локальных клиентов на стороннем маршрутизирующем устройстве, развернутом в VPC приложения SaaS..
Почему это правильный ответ
Правильный ответ предусматривает использование AWS PrivateLink для клиентов AWS. PrivateLink обеспечивает безопасный и масштабируемый доступ к SaaS-приложению из VPC клиентов без использования интернета, упрощая сетевую конфигурацию и устраняя необходимость в сложных правилах NAT. Для локальных клиентов, продолжающих использовать IPsec VPN, завершение этих подключений на стороннем маршрутизирующем устройстве в VPC приложения SaaS позволяет централизованно управлять VPN-туннелями и правилами NAT, сохраняя существующую конфигурацию. Неправильные варианты: Использование общего транзитного шлюза для всех клиентов (AWS и локальных) может быть сложным в управлении из-за большого количества клиентов и их уникальных требований к маршрутизации. Пиринг VPC для каждого клиента AWS не масштабируется для сотен клиентов и может быстро достичь лимитов пиринга. Создание отдельных Site-to-Site VPN для каждого клиента AWS также не масштабируется и значительно увеличивает сложность управления.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется