У компании есть две VPC: VPC A (192.168.0.0/16) и VPC B (10.0.0.0/16) в разных регионах. Удаленным пользователям вне офиса нужен зашифрованный доступ к приложениям в обеих VPC через интернет. Решение должно минимизировать накладные расходы на управление. Какую комбинацию шагов должен реализовать инженер? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить пиринговое соединение VPC между VPC A и VPC B., Создать конечную точку AWS Client VPN в VPC A. Добавить правило авторизации для предоставления доступа к VPC A и VPC B., Добавить маршрут в таблицу маршрутизации конечной точки AWS Client VPN для направления трафика в VPC B..
Почему это правильный ответ
Для обеспечения зашифрованного доступа удаленных пользователей к обеим VPC через интернет с минимизацией накладных расходов, AWS Client VPN является оптимальным решением. Создание одной конечной точки Client VPN в VPC A позволяет централизованно управлять доступом. Чтобы пользователи Client VPN могли достигать VPC B, необходимо установить пиринговое соединение между VPC A и VPC B. Это позволяет трафику безопасно проходить между ними. Затем в таблице маршрутизации конечной точки Client VPN нужно добавить маршрут для VPC B, указывающий на пиринговое соединение, чтобы трафик к VPC B направлялся через VPC A. Неправильные варианты: Установка Site-to-Site VPN между VPC A и VPC B не нужна, так как пиринг VPC проще для соединения двух VPC в разных регионах. Создание двух конечных точек Client VPN (по одной в каждой VPC) увеличивает накладные расходы на управление. Добавление маршрута в таблицу маршрутизации конечной точки AWS Client VPN для направления трафика в VPC A не требуется, так как конечная точка Client VPN уже находится в VPC A и имеет к ней прямой доступ.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется