Bir şirketin ayrı Bölgelerde iki VPC'si vardır: VPC A (192.168.0.0/16) ve VPC B (10.0.0.0/16). Ofis dışındaki uzak kullanıcıların her iki VPC'deki uygulamalara şifreli internet erişimine ihtiyacı var. Çözüm, yönetim yükünü en aza indirmelidir. Mühendis hangi adımları uygulamalıdır? (Üçünü seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC A ile VPC B arasında bir VPC peering bağlantısı kurun., VPC A'da bir AWS Client VPN endpoint oluşturun. VPC A ve VPC B'ye erişim izni vermek için bir yetkilendirme kuralı ekleyin., Trafiği VPC B'ye yönlendirmek için AWS Client VPN endpoint'inin yönlendirme tablosuna bir rota ekleyin..
Neden bu cevap
Uzak kullanıcıların her iki VPC'ye de erişmesi gerektiğinden, VPC A ve VPC B arasında bir VPC peering bağlantısı kurulması, VPC'ler arasında özel ağ bağlantısı sağlayarak iletişimi mümkün kılar. Yönetim yükünü en aza indirmek için tek bir Client VPN endpoint'i yeterlidir. Bu nedenle, VPC A'da bir AWS Client VPN endpoint oluşturulmalı ve hem VPC A hem de VPC B'ye erişim izni veren bir yetkilendirme kuralı eklenmelidir. Son olarak, Client VPN endpoint'inin yönlendirme tablosuna VPC B'ye giden trafiği yönlendirecek bir rota eklenmelidir. Yanlış seçenekler: VPC A ile VPC B arasında bir AWS Site-to-Site VPN bağlantısı kurmak, VPC'ler arası iletişim için daha karmaşık bir çözümdür ve peering'e göre daha yüksek yönetim yükü getirir. VPC A ve VPC B'de ayrı Client VPN endpoint'leri oluşturmak, yönetim yükünü artırır ve tek bir endpoint ile çözülebilecek bir senaryoda gereksizdir. Trafiği VPC A'ya yönlendirmek için rota eklemek, zaten Client VPN endpoint'inin bulunduğu VPC olduğu için gereksizdir; endpoint zaten VPC A'ya bağlıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez