Bir şirket, kuruluşun VPC'lerinden gelen tüm giden internet trafiğini denetlemek ve korumak için paylaşımlı hizmetler VPC'sine üçüncü taraf bir güvenlik duvarı cihazı (AWS Marketplace'ten) dağıtıyor. Mimar, aynı AWS Bölgesi içindeki güvenlik duvarı cihazları arasındaki güvenilirliğe öncelik vermeli ve yük devretme süresini en aza indirmelidir. Paylaşımlı hizmetler VPC'sinden diğer VPC'lere yönlendirme zaten yapılandırılmıştır. Mimar aşağıdaki adımlardan hangilerini önermelidir? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Paylaşımlı hizmetler VPC'sine her biri farklı bir Kullanılabilirlik Alanında olacak şekilde iki güvenlik duvarı cihazı örneği dağıtın., Paylaşımlı hizmetler VPC'sinde bir Gateway Load Balancer oluşturun. Bir hedef grubu oluşturun, bunu Gateway Load Balancer'a ekleyin ve her bir güvenlik duvarı cihazı örneğini hedef grubuna kaydedin., Bir VPC Gateway Load Balancer uç noktası (GWLB uç noktası) oluşturun. Paylaşımlı hizmetler VPC yönlendirme tablosuna bir rota ekleyin ve yeni GWLB uç noktasını diğer VPC'lerden paylaşımlı hizmetler VPC'sine giren trafik için bir sonraki atlama olarak belirleyin..
Neden bu cevap
Doğru seçenekler, yüksek kullanılabilirlik ve otomatik yük devretme için AWS Gateway Load Balancer (GWLB) kullanımını ve çoklu Erişilebilirlik Alanı (AZ) dağıtımını birleştirir. Her biri farklı bir AZ'de olmak üzere iki güvenlik duvarı örneği dağıtmak, tek bir AZ arızasına karşı koruma sağlar. Bir Gateway Load Balancer oluşturmak ve güvenlik duvarı örneklerini bir hedef grubuna kaydetmek, trafiği güvenlik duvarları arasında dağıtır ve arızalı örneklerden otomatik olarak yönlendirir. Bir GWLB uç noktası oluşturmak ve bunu yönlendirme tablolarında sonraki atlama olarak belirtmek, diğer VPC'lerden gelen trafiğin güvenlik duvarları üzerinden şeffaf bir şekilde yönlendirilmesini sağlar. Yanlış seçenekler: Network Load Balancer (NLB) katman 4'te çalışır ve güvenlik duvarı gibi durum bilgisi olan cihazlar için uygun değildir çünkü paketleri aynı akış için farklı hedeflere gönderebilir. GWLB ise durum bilgisi olan cihazlar için tasarlanmıştır. Güvenlik duvarı örneklerini aynı AZ'ye yerleştirmek, tek bir AZ arızası durumunda tüm güvenlik duvarı altyapısının çökmesine neden olur ve yüksek kullanılabilirlik gereksinimini karşılamaz. VPC arayüz uç noktası, AWS hizmetlerine özel bağlantı kurmak için kullanılır, üçüncü taraf güvenlik duvarı cihazlarına trafik yönlendirmek için değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez