В многоаккаунтной среде для каждого микросервиса выделен отдельный аккаунт. Каждый микросервис работает в собственном VPC с инстансами EC2 за NLB. Аккаунт общих сервисов будет размещать API Gateway HTTP API для приватного доступа к микросервисам. Доступ должен быть приватным (без публичных конечных точек), и компания должна контролировать, какие внутренние сущности могут подключаться. Дизайн должен предусматривать возможность добавления новых микросервисов в будущем. Какое решение является НАИБОЛЕЕ безопасным и удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте Application Load Balancer (ALB) в VPC в аккаунте общих сервисов. Настройте интеграцию с API Gateway API с помощью VPC link. Свяжите VPC link с ALB. Создайте сервис конечных точек VPC в каждом аккаунте микросервиса. Создайте конечную точку AWS PrivateLink для этих сервисов в аккаунте общих сервисов. Добавьте IP-адреса эластичного сетевого интерфейса конечной точки VPC в качестве целей для целевой группы ALB..
Почему это правильный ответ
Правильное решение использует AWS PrivateLink для обеспечения приватного и безопасного доступа к микросервисам. Создание сервиса конечных точек VPC в каждом аккаунте микросервиса и конечной точки PrivateLink в аккаунте общих сервисов позволяет API Gateway (через ALB и VPC link) вызывать микросервисы без прохождения через интернет. Это обеспечивает приватность и контроль доступа. Добавление IP-адресов ENI конечной точки VPC в качестве целей ALB позволяет динамически маршрутизировать трафик к микросервисам. Неправильные варианты: Использование транзитного шлюза с IP-целями NLB (второй вариант) не обеспечивает такого же уровня приватности и контроля, как PrivateLink, так как NLB могут быть доступны из других VPC, подключенных к транзитному шлюзу, без явного разрешения через конечные точки. HTTP-интеграция (третий вариант) не является приватной, так как требует публичных конечных точек NLB или сложной настройки приватного доступа через транзитный шлюз, что менее безопасно и управляемо. Использование VPC link напрямую с NLB (четвертый вариант) неоптимально, так как VPC link предназначена для интеграции с ALB/NLB, а не напрямую с NLB в других VPC через транзитный шлюз, что не обеспечивает должного уровня изоляции и контроля.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется