Bir şirketin, her biri ayrı AWS hesaplarında ve aynı Bölgedeki uygulama VPC'lerinde uygulamalar çalıştıran birden çok iş birimi vardır. Bu uygulamaların merkezi bir paylaşılan hizmetler VPC'sinden veri tüketmesi gerekir. Şirket, ayrıntılı güvenlik kontrolleri ve daha fazla iş birimi paylaşılan hizmetler VPC'sine bağlandıkça ölçeklenebilen bir mimari gerektirmektedir. En güvenli ve ölçeklenebilir çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Merkezi paylaşılan hizmetler VPC'sinde AWS PrivateLink tarafından desteklenen VPC endpoint hizmetleri yayınlayın. Bu hizmetlere bağlanmak için her bir uygulama VPC'sinde VPC endpoint'leri oluşturun..
Neden bu cevap
Doğru cevap, AWS PrivateLink'i kullanarak merkezi paylaşılan hizmetler VPC'sinde VPC endpoint hizmetleri yayınlamak ve her uygulama VPC'sinde bu hizmetlere bağlanmak için VPC endpoint'leri oluşturmaktır. PrivateLink, ağ trafiğini genel internete maruz bırakmadan hizmetlere özel bağlantı sağlar, bu da yüksek güvenlik sunar. Her uygulama VPC'si yalnızca ihtiyaç duyduğu hizmetlere bağlanır, bu da ayrıntılı güvenlik kontrolleri sağlar. Ayrıca, her bağlantı bağımsız olduğu için çözüm kolayca ölçeklenebilir ve yeni iş birimleri eklendikçe karmaşıklık artmaz. Transit Gateway, VPC'ler arasında tam ağ bağlantısı sağlayarak güvenlik kontrolünü zorlaştırır ve her uygulama VPC'sinin diğer tüm VPC'lere erişmesine izin verebilir. VPC peering, çok sayıda VPC arasında yönetimi zorlaşan ve ölçeklenemeyen bir mesh ağı oluşturur. VPN cihazı içeren transit VPC çözümü ise ek yönetim yükü, potansiyel performans darboğazları ve daha yüksek maliyetler getirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez