Bir şirketin birden çok iş birimi için ayrı AWS hesapları vardır. Her iş birimi, çakışan CIDR aralıkları kullanan birkaç VPC ile kendi ağını yönetir. Pazarlama ekibi yeni bir dahili uygulama geliştirdi ve diğer iş birimlerinden yalnızca özel IP adresleri kullanarak erişilebilir olmasını istiyor. En AZ operasyonel yük ile bunu başaran çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Pazarlama uygulaması için bir AWS PrivateLink uç nokta hizmeti oluşturun ve belirli AWS hesaplarına bağlanma izni verin. Diğer hesapların, hizmete özel IP adresleri aracılığıyla erişmek için arayüz VPC uç noktaları oluşturmasını sağlayın..
Neden bu cevap
Doğru cevap, AWS PrivateLink kullanmaktır çünkü çakışan CIDR aralıkları olan VPC'ler arasında özel IP erişimi sağlar ve en düşük operasyonel yükü sunar. PrivateLink, hizmet tüketicilerinin hizmet sağlayıcının VPC'sindeki kaynaklara özel IP adresleri üzerinden erişmesine olanak tanır, bu da karmaşık ağ yapılandırmalarına veya NAT geçitlerine ihtiyaç duymadan güvenli ve ölçeklenebilir bağlantı sağlar. Diğer seçenekler daha fazla operasyonel yük getirir: benzersiz ikincil CIDR blokları atamak ve NAT kullanmak, mevcut ağları yeniden yapılandırma ve yönetme çabası gerektirir. Site-to-Site VPN ve sanal cihazlar, VPN bağlantılarının ve cihazların kurulumunu ve bakımını gerektirir. NLB ve API Gateway ise dahili uygulamalar için gereksiz bir soyutlama katmanı ekler ve PrivateLink'in sağladığı doğrudan özel IP erişimini sunmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez