Bir şirket, çalışanlarının VPN aracılığıyla birden fazla AWS hesabındaki VPC'lerde barındırılan dahili uygulamalara erişerek evden çalışmasını istiyor. Şu anda şirket içi ofis kullanıcıları, ana hesaptan diğer hesapların VPC'lerine Site-to-Site VPN ve VPC peering üzerinden bu uygulamalara erişiyor. Uzaktaki çalışanlar için ölçeklenebilir ve uygun maliyetli bir AWS Client VPN çözümü için çözüm mimarı ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Ana AWS hesabında tek bir AWS Client VPN endpoint'i oluşturun ve dahili uygulamalara erişime izin vermek için yönlendirmeyi yapılandırın..
Neden bu cevap
Doğru cevap, ana AWS hesabında tek bir AWS Client VPN uç noktası oluşturup yönlendirmeyi yapılandırmaktır. Client VPN, hedef VPC'lere erişim için VPC peering'i kullanabilir. Bu yaklaşım, birden fazla uç nokta yönetme karmaşıklığını azaltır ve maliyetleri düşürür. Mevcut Site-to-Site VPN ve VPC peering altyapısı, Client VPN kullanıcılarının diğer hesaplardaki uygulamalara erişmesini sağlayacak şekilde genişletilebilir. Diğer seçenekler neden yanlış: Her AWS hesabında ayrı bir Client VPN uç noktası oluşturmak, yönetim yükünü ve maliyeti artırır. Ana hesapta bir Client VPN uç noktası oluşturup her hesaba bir Transit Gateway bağlamak, Client VPN için gereksiz bir karmaşıklık ve maliyet ekler, çünkü VPC peering zaten mevcuttur ve Client VPN ile entegre olabilir. Client VPN ile mevcut Site-to-Site VPN arasında doğrudan bağlantı kurmak, Client VPN'in doğrudan VPC'lere erişim yeteneğini göz ardı eder ve gereksiz bir ara katman oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez