Bir kuruluş, merkezileştirilmiş bir ağ hesabında iki güvenlik duvarı cihazı çalıştırıyor. Her güvenlik duvarı, manuel olarak yapılandırılmış, yüksek oranda erişilebilir bir EC2 instance üzerinde çalışır. Bir Transit Gateway, bu VPC'yi üye hesap VPC'lerine bağlar. Her güvenlik duvarı, üye hesap yönlendirme tabloları tarafından internete yönelik trafiği yönlendirmek için kullanılan statik bir özel IP kullanır. Daha önce yanlış yapılandırılmış bir komut dosyası her iki güvenlik duvarı instance'ını da sonlandırmıştı. Yeniden oluşturma sırasında, şirket artık güvenlik duvarı yazılımını yapılandırmak için bir başlangıç komut dosyasına sahip. Kuruluş, satıcı güvenlik duvarını kullanmaya devam ederken (satıcı AWS hizmetleriyle uyumluluğu onaylıyor) daha modern, yatay olarak ölçeklenebilir bir dağıtıma ihtiyaç duyuyor. Hangi eylem kombinasyonu en uygun maliyetli, ölçeklenebilir çözümü sağlar? (Üçünü seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Merkezileştirilmiş ağ hesabında bir Gateway Load Balancer (GWLB) dağıtın ve AWS PrivateLink kullanan bir endpoint hizmeti yapılandırın., Yeni başlangıç komut dosyasını kullanıcı verisi olarak kullanarak güvenlik duvarı cihazlarını yapılandıran bir Auto Scaling grubu ve bir Launch Template oluşturun. instance hedef türünü kullanan bir hedef grubu oluşturun., Merkezileştirilmiş ağ hesabında VPC endpoint'leri oluşturun ve her üye hesabındaki yönlendirme tablolarını bu endpoint'leri işaret edecek şekilde güncelleyin..
Neden bu cevap
Doğru seçenekler, Gateway Load Balancer (GWLB) kullanarak güvenlik duvarı cihazlarının yatay ölçeklenebilirliğini ve yüksek erişilebilirliğini sağlar. GWLB, ağ trafiğini güvenlik duvarı örneklerine dağıtmak için tasarlanmıştır ve durum bilgisi olan protokolleri destekler. Bir Auto Scaling grubu ve Başlatma Şablonu kullanmak, güvenlik duvarı örneklerinin otomatik olarak ölçeklenmesini ve kurtarılmasını sağlar. Başlangıç komut dosyası, her yeni örneğin doğru şekilde yapılandırılmasını garanti eder. AWS PrivateLink ile bir uç nokta hizmeti yapılandırmak ve üye hesaplarda VPC uç noktaları oluşturmak, güvenlik duvarı hizmetine özel ve güvenli erişim sağlar, böylece trafik internet üzerinden geçmez. Bu kombinasyon, maliyet etkinliği, ölçeklenebilirlik ve dayanıklılık hedeflerini karşılar. Yanlış seçenekler: Network Load Balancer (NLB) kullanmak, GWLB'nin güvenlik duvarı cihazları için sunduğu gelişmiş özelliklere (örneğin, durum bilgisi olan protokolleri koruma) sahip değildir. AWS Launch Wizard, Auto Scaling grubu oluşturmak için uygun bir araç değildir. Ayrıca, IP hedef türü yerine örnek hedef türü, Auto Scaling grubu ile daha iyi entegrasyon sağlar. Her üye hesabında VPC uç noktaları oluşturmak, merkezi bir güvenlik duvarı çözümünün amacına aykırıdır ve yönetimi karmaşıklaştırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez