Bir şirketin us-east-1 bölgesinde beş VPC'si bulunmaktadır. us-east-1 bölgesinde dahili bir web uygulaması çalışmaktadır. VPC-A'nın aynı Bölgedeki harici bir iş ortağının AWS ortamına bağlanması gerekmektedir; iş ortağının VPC'si VPC-B'dir. Hem VPC-A hem de VPC-B aynı IP aralığını kullandığından, şirketin VPC-A'daki EC2 örnekleri iş ortağının uygulamasına doğrudan erişememektedir. Çözüm, her iki tarafın mevcut ortamını da bozmamalıdır. Ağ mühendisi hangi iki eylemi gerçekleştirmelidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İş ortağının VPC-B'de bir Network Load Balancer kullanan bir VPC endpoint hizmeti oluşturmasını sağlayın., VPC-A'da, iş ortağı tarafından paylaşılan bir VPC endpoint hizmeti kullanan bir VPC endpoint dağıtın..
Neden bu cevap
Doğru cevaplar, örtüşen IP aralıklarına sahip VPC'ler arasında güvenli ve özel erişim sağlamak için VPC Endpoint Hizmetlerini kullanır. İş ortağının VPC-B'de bir Network Load Balancer (NLB) ile bir VPC Endpoint Hizmeti oluşturması, uygulamasını bir hizmet olarak sunar. Şirketin VPC-A'da bu hizmeti kullanan bir VPC Endpoint dağıtması, doğrudan IP çakışması olmadan iş ortağının uygulamasına özel bağlantı kurar. Bu çözüm, mevcut IP adreslemeyi değiştirmeden çalışır. VPC peering, örtüşen CIDR blokları nedeniyle mümkün değildir. İkincil CIDR blokları ve NAT Gateway dağıtmak, mevcut ortamı bozacak ve karmaşıklığı artıracaktır. Site-to-Site VPN, örtüşen IP'ler nedeniyle doğrudan çalışmaz ve genellikle şirket içi ağlar veya farklı AWS hesapları arasında kullanılır, ancak çakışan CIDR'ler için doğrudan bir çözüm değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez