Сторонний поставщик SaaS запускает свой сервис внутри VPC на AWS и предоставляет его функциональность через API. Ваша компания будет вызывать эти API из ресурсов внутри вашего VPC. Политика компании требует частного подключения, которое не проходит через публичный интернет, и ресурсы в вашем VPC не должны быть доступны извне вашего VPC. Весь доступ должен следовать принципу наименьших привилегий. Какое решение удовлетворяет этим ограничениям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте интерфейсную конечную точку VPC AWS PrivateLink в вашем VPC и подключите ее к сервису конечных точек, который предоставляет сторонний поставщик SaaS. Прикрепите группу безопасности к интерфейсной конечной точке, чтобы ограничить доступ к разрешенным клиентам..
Почему это правильный ответ
Это решение соответствует всем требованиям. AWS PrivateLink позволяет установить частное и безопасное соединение между вашим VPC и сервисом SaaS, не проходя через публичный интернет. Интерфейсная конечная точка находится в вашем VPC, что обеспечивает частный доступ. Группы безопасности на конечной точке обеспечивают принцип наименьших привилегий, ограничивая доступ только разрешенным клиентам. Соединение Site-to-Site VPN не является полностью частным в контексте AWS, так как трафик все равно проходит через интернет, хоть и зашифрованно. Пиринг VPC предоставит стороннему поставщику SaaS доступ ко всему вашему VPC, что нарушает требование об отсутствии внешнего доступа к вашим ресурсам. Создание сервиса конечных точек в вашей учетной записи для стороннего поставщика SaaS является обратным подходом и не соответствует сценарию, где сторонний поставщик предоставляет сервис.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется