У компании есть пять VPC в us-east-1. В us-east-1 работает внутреннее веб-приложение. VPC-A должен подключаться к среде AWS внешнего партнера в том же регионе; VPC партнера — это VPC-B. Оба VPC, VPC-A и VPC-B, используют один и тот же диапазон IP-адресов, поэтому экземпляры EC2 компании в VPC-A не могут напрямую связаться с приложением партнера. Решение не должно нарушать существующую среду ни одной из сторон. Какие два действия должен предпринять сетевой инженер? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедиться, что партнер создает VPC endpoint service, который использует Network Load Balancer в VPC-B., Развернуть VPC endpoint в VPC-A, который использует VPC endpoint service, предоставленный партнером..
Почему это правильный ответ
Когда VPC имеют перекрывающиеся диапазоны IP-адресов, прямое соединение, такое как VPC Peering или Site-to-Site VPN, невозможно, так как маршрутизация будет неоднозначной. Решение с использованием AWS PrivateLink (VPC Endpoint Service и VPC Endpoint) позволяет безопасно и приватно подключаться к сервисам, работающим в другом VPC, даже если их CIDR-блоки перекрываются. Партнер должен создать VPC Endpoint Service, используя Network Load Balancer (NLB) в VPC-B, который будет предоставлять доступ к его приложению. Затем компания развертывает VPC Endpoint в VPC-A, который подключается к этому сервису. Это обеспечивает одностороннее подключение без изменения существующей сетевой инфраструктуры или диапазонов IP-адресов. Развертывание нового CIDR-блока и NAT Gateway не решает проблему перекрывающихся IP-адресов для прямого соединения и является более сложным решением, требующим изменений в обеих VPC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется