Şirket, arayüz VPC uç noktalarının ve Route 53 bölgelerinin yönetimini paylaşılan bir hizmet hesabında merkezileştirmek isterken, hesaplar arasında bir Transit Gateway hub-and-spoke modeli kullanmak istiyor. Ağ hizmetleri ekibi, tüm Route 53 bölgelerini ve arayüz uç noktalarını merkezi olarak yönetmeli ve trafiğin genel internet üzerinden gitmemesi için AWS KMS'e özel erişim sağlamalıdır. Mühendis bunu başarmak için ne uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Paylaşılan hizmetler hesabında AWS KMS için bir arayüz uç noktası oluşturun. Uç noktanın özel DNS adını devre dışı bırakın. Paylaşılan hizmetler hesabında, uç noktayı işaret eden bir takma ad kaydıyla özel bir barındırılan bölge oluşturun. Bu özel barındırılan bölgeyi her AWS hesabındaki spoke VPC'lerle ilişkilendirin..
Neden bu cevap
Doğru cevap, merkezi yönetim gereksinimini karşılar. Paylaşılan hizmetler hesabında bir arayüz uç noktası (AWS PrivateLink) oluşturmak, KMS trafiğinin genel internete çıkmadan AWS ağı içinde kalmasını sağlar. Özel DNS adını devre dışı bırakmak, varsayılan AWS DNS'ini kullanmak yerine özel bir Route 53 çözümü oluşturmaya olanak tanır. Paylaşılan hizmetler hesabında oluşturulan özel barındırılan bölge ve bu bölgenin tüm spoke VPC'lerle ilişkilendirilmesi, tüm hesapların merkezi olarak yönetilen DNS kayıtları aracılığıyla KMS uç noktasına erişmesini sağlar. Diğer seçenekler ya merkezi yönetim ilkesini ihlal eder (her spoke hesabında uç nokta veya özel barındırılan bölge oluşturarak) ya da DNS çözümlemesini doğru şekilde yapılandırmaz. Örneğin, her spoke hesabında özel barındırılan bölge oluşturmak, merkezi yönetimi engeller.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez