Bir SaaS sağlayıcısı, özel bir SaaS uygulamasını AWS'ye taşıdı. Yüzlerce müşteri, VPN'ler ve karmaşık NAT kuralları kullanarak birden çok veri merkezinden bağlanıyor. Taşıma işleminden sonra, AWS tabanlı müşterilerin SaaS uygulamasına doğrudan kendi VPC'lerinden erişmesi gerekirken, şirket içi müşterilerin IPsec tünellerini kullanmaya devam etmesi gerekiyor. Hangi tasarım bu ihtiyaçları karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS müşterilerine AWS PrivateLink aracılığıyla erişim sağlayın ve şirket içi Site-to-Site VPN bağlantılarını SaaS uygulama VPC'sinde dağıtılan üçüncü taraf bir yönlendirme cihazında sonlandırın..
Neden bu cevap
Doğru cevap, AWS müşterileri için PrivateLink'i ve şirket içi müşteriler için üçüncü taraf bir yönlendirme cihazında sonlandırılan Site-to-Site VPN'leri kullanır. PrivateLink, AWS VPC'leri arasında güvenli, özel ve ölçeklenebilir bağlantı sağlayarak müşterilerin SaaS uygulamasına kendi VPC'lerinden doğrudan erişmesini sağlar. Bu, karmaşık VPC eşleme veya transit gateway yapılandırmalarına gerek kalmadan ağ yönetimini basitleştirir. Şirket içi VPN'lerin üçüncü taraf bir cihazda sonlandırılması, mevcut NAT kurallarının ve VPN yapılandırmalarının korunmasına olanak tanır. Diğer seçenekler uygun değildir: Transit Gateway, AWS müşterileri için doğrudan VPC'den erişim gereksinimini karşılamaz ve şirket içi VPN'ler için karmaşık yönlendirme gerektirebilir. Her AWS müşterisinin VPC'sini SaaS VPC'siyle eşleştirmek, yüzlerce müşteri için ölçeklenebilir değildir ve yönetim yükünü artırır. Her AWS müşterisi için ayrı Site-to-Site VPN tünelleri oluşturmak, karmaşık ve yönetimi zor bir çözüm olacaktır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez