Bir şirket web sitesini us-east-1 Bölgesi'ndeki EC2 örnekleri üzerinde çalıştırmaktadır ve eu-central-1'de ek web sunucuları dağıtmayı planlamaktadır. Veritabanı us-east-1'de kalmalıdır. eu-central-1 örnekleri başlatıldıktan sonra, bu sunucular us-east-1'deki veritabanına ulaşamamaktadır. Bağlantıyı geri yüklemenin operasyonel olarak en verimli yolu hangi çözümdür?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İki Bölge arasında bir VPC peering connection kurun. Veritabanı güvenlik grubunun gelen kuralını, eu-central-1 örneklerinin özel IP CIDR aralığına izin verecek şekilde güncelleyin..
Neden bu cevap
Doğru cevap, iki Bölge arasında bir VPC eşleme bağlantısı kurmak ve veritabanı güvenlik grubunun gelen kuralını eu-central-1 örneklerinin özel IP CIDR aralığına izin verecek şekilde güncellemektir. VPC eşleme, farklı AWS Bölgeleri'ndeki VPC'ler arasında özel IP adreslerini kullanarak ağ bağlantısı kurmanın en verimli yoludur. Bu, internet üzerinden gitmeden doğrudan ve düşük gecikmeli bir bağlantı sağlar. Güvenlik grubunu güncellemek, eu-central-1'deki örneklerin veritabanına erişmesine izin veren temel güvenlik yapılandırmasıdır. Diğer seçenekler hatalıdır çünkü: "eu-central-1 örnekleri tarafından kullanılan güvenlik grubunu veritabanı güvenlik grubunun giden kurallarına ekleyin" seçeneği yanlıştır. Giden kurallar, veritabanının dışarıya doğru başlattığı bağlantıları kontrol eder; gelen kurallar ise veritabanına gelen bağlantıları kontrol eder. VPN bağlantısı kurmak, VPC eşlemesinden daha karmaşık ve genellikle daha pahalı bir çözümdür ve bu senaryo için gereksizdir. Ayrıca, VPN bağlantısı kurulsa bile, güvenlik grubu yapılandırması yine de gelen bağlantılara izin verecek şekilde doğru yapılmalıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez