Bir şirketin, NAT gateway'ler aracılığıyla Amazon S3 ve AWS Systems Manager için genel uç noktalara erişen yüzlerce VPC'si vardır. S3 ve Systems Manager'a giden tüm trafik bu NAT gateway'ler üzerinden akar. Ağ mühendisi, en az operasyonel yük ile bu hizmetlere erişimi merkezileştirmeli ve genel uç noktaları kullanma ihtiyacını ortadan kaldırmalıdır. Hangi çözüm bunu başarır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Merkezi bir paylaşımlı hizmetler VPC'si oluşturun. Merkezi paylaşımlı hizmetler VPC'sinde, erişim için Amazon S3 ve Systems Manager için interface VPC endpoint'leri oluşturun. Özel DNS'in kapalı olduğundan emin olun. Tüm VPC'leri AWS Transit Gateway kullanarak merkezi paylaşımlı hizmetler VPC'sine bağlayın. Amazon S3 ve Systems Manager için tam hizmet uç nokta adına sahip bir Amazon Route 53 özel barındırılan bölge oluşturun. Özel barındırılan bölgeleri tüm VPC'lerle ilişkilendirin. Her özel barındırılan bölgede, tam AWS hizmet uç noktasını paylaşımlı hizmetler VPC'sindeki interface VPC endpoint'ine işaret eden bir alias kaydı oluşturun..
Neden bu cevap
Doğru cevap, merkezi bir paylaşımlı hizmetler VPC'si oluşturarak S3 ve Systems Manager için interface VPC endpoint'leri kullanır. Bu endpoint'ler, genel internete çıkmadan AWS hizmetlerine özel erişim sağlar. Özel DNS'in kapalı olması, Route 53 özel barındırılan bölgelerin manuel olarak yapılandırılmasını gerektirir. Her hizmet için tam uç nokta adıyla (örn. s3.amazonaws.com) bir özel barındırılan bölge oluşturulur ve bu bölgeler tüm VPC'lerle ilişkilendirilir. Bu bölgelerdeki alias kayıtları, hizmetin genel uç noktasını paylaşımlı hizmetler VPC'sindeki ilgili interface VPC endpoint'ine yönlendirir. Bu çözüm, genel uç nokta kullanımını ortadan kaldırır, trafiği merkezileştirir ve NAT Gateway'lerin operasyonel yükünü azaltır. Yanlış seçenekler: Özel NAT gateway'ler hala genel internete çıkış gerektirir ve genel uç noktaları kullanma ihtiyacını ortadan kaldırmaz. Route 53 yönlendirme kuralları, özel DNS'in kapalı olduğu senaryoda doğrudan interface endpoint'lerine yönlendirme için uygun değildir. Interface VPC endpoint'leri için özel DNS'in açık olması, DNS sorgularını otomatik olarak endpoint'lere yönlendirir ancak bu senaryoda özel DNS'in kapalı olduğu belirtilmiştir. Ayrıca, Transit Gateway'in DNS desteği, bu tür bir yönlendirme için yeterli değildir; özel DNS kayıtları gereklidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez