Üçüncü taraf bir SaaS sağlayıcısı, hizmetini AWS üzerinde bir VPC içinde çalıştırır ve işlevselliğini API'ler aracılığıyla sunar. Şirketiniz, kendi VPC'nizdeki kaynaklardan bu API'leri çağıracaktır. Şirket politikası, genel internet üzerinden geçmeyen özel bağlantı gerektirir ve VPC'nizdeki kaynaklara VPC dışından erişilememelidir. Tüm erişim en az ayrıcalık ilkesine uymalıdır. Bu kısıtlamaları hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC'nizde bir AWS PrivateLink interface VPC endpoint oluşturun ve bunu üçüncü taraf SaaS sağlayıcısının sunduğu endpoint hizmetine bağlayın. İzin verilen istemcilerle erişimi kısıtlamak için interface endpoint'e bir güvenlik grubu ekleyin..
Neden bu cevap
Doğru cevap, PrivateLink'in genel internet üzerinden geçmeyen özel bağlantı gereksinimini karşılamasıdır. Kendi VPC'nizde bir interface VPC endpoint oluşturarak, SaaS sağlayıcısının hizmetine özel olarak bağlanırsınız. Güvenlik grubu, en az ayrıcalık ilkesine uygun olarak yalnızca izin verilen istemcilerin endpoint'e erişmesini sağlar. Site-to-Site VPN, iki VPC arasında özel bağlantı sağlasa da, SaaS sağlayıcısının kendi VPC'sine erişim izni vermesini gerektirir ve genellikle müşteri-sağlayıcı senaryoları için daha karmaşıktır. VPC peering, iki VPC'yi doğrudan bağlar ancak SaaS sağlayıcısının VPC'sinin tamamına erişim potansiyeli sunar ve bu da en az ayrıcalık ilkesini ihlal edebilir. Son yanlış seçenek, kendi hesabınızda bir endpoint hizmeti oluşturmayı ve üçüncü tarafın buna bağlanmasını içerir; ancak senaryo, sizin üçüncü tarafın hizmetine bağlanmanızı gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez