某公司使用 AWS Cloud WAN,其邊緣節點位於 us-east-1 和 us-west-1。兩個邊緣節點都存在共用服務區段,且每個共用區段都有連接到各個檢查 VPC 的 VPC 附件。檢查 VPC 執行 AWS Network Firewall 以檢查 WAN 流量。在 us-east-1 邊緣節點建立了一個新的業務單位 (BU) 區段,並連接了三個 BU VPC。法規要求 BU VPC 之間不得相互通訊,並且所有網際網路綁定流量都必須在檢查 VPC 中進行檢查。VPC 路由表已將網際網路綁定流量傳送到 Cloud WAN 核心。稍後將會新增更多 BU VPC,並且必須遵循相同的規則。哪些操作能提供最高的營運效率?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立網路策略,將檢查服務區段與 BU 區段共用。, 將 BU 區段的 isolate-attachments 欄位設定為 True。.
為什麼這是答案
為了確保 BU VPC 之間無法通訊,同時所有網際網路流量都經過檢查,最有效率的作法是將 BU 區段的 isolate-attachments 設定為 True。這會阻止同一區段內的不同 VPC 附件之間的直接通訊,滿足了 BU VPC 之間不得相互通訊的法規要求。同時,建立網路策略以將檢查服務區段與 BU 區段共用,可確保所有來自 BU 區段的網際網路綁定流量都會被路由到檢查 VPC 進行檢查。這兩個操作結合起來,既滿足了安全和合規性要求,又提供了最高的營運效率,因為它易於擴展以應對未來新增的 BU VPC。更新網路策略以共用共用服務區段不符合所有網際網路流量都必須經過檢查的要求。靜態路由的設定會增加管理複雜性,且不符合營運效率。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡