Harici bir danışmanın aynı AWS Bölgesinde eşlenmiş iki VPC'ye erişmek için bir dizüstü bilgisayar kullanması gerekiyor. Şirket, diğer ağ kaynaklarını ifşa etmeden yalnızca bu VPC'lere erişim izni vermek istiyor. Hangi çözüm kullanılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bölgede bir AWS Client VPN uç noktası oluşturun. Uygun alt ağ ilişkilendirmesi ve yetkilendirme kuralları ile erişimi yapılandırın..
Neden bu cevap
Doğru cevap, harici danışmanın dizüstü bilgisayarından iki eşlenmiş VPC'ye güvenli ve kontrollü erişim sağlamak için bir AWS Client VPN uç noktası oluşturulmasıdır. Client VPN, istemciden buluta şifreli bağlantılar kurarak, danışmanın yalnızca belirtilen VPC'lere erişmesini ve diğer ağ kaynaklarının açığa çıkmamasını sağlar. Uygun alt ağ ilişkilendirmesi ve yetkilendirme kuralları, erişimi daha da kısıtlar. Diğer seçenekler uygun değildir: AWS Site-to-Site VPN, ağlar arasında (örneğin, şirket içi veri merkezi ile AWS VPC arasında) bağlantı kurmak için tasarlanmıştır, tek bir dizüstü bilgisayar için değil. AWS Resource Access Manager (RAM) VPC paylaşımı, VPC'leri farklı AWS hesapları arasında paylaşmak içindir, harici bir kullanıcının doğrudan erişimi için bir VPN çözümü değildir. Gateway VPC endpoint'leri, S3 veya DynamoDB gibi AWS hizmetlerine özel bağlantı sağlamak için kullanılır, VPC'lere harici istemci erişimi için değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez