某公司在不同區域中擁有兩個 VPC:VPC A (192.168.0.0/16) 和 VPC B (10.0.0.0/16)。辦公室外的遠端使用者需要加密的網際網路存取權限,以存取這兩個 VPC 中的應用程式。該解決方案應盡量減少管理負擔。工程師應實作哪些步驟組合?(請選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 VPC A 和 VPC B 之間建立 VPC peering 連線。, 在 VPC A 中建立 AWS Client VPN endpoint。新增授權規則以授予對 VPC A 和 VPC B 的存取權限。, 在 AWS Client VPN endpoint 的路由表中新增路由,以將流量導向 VPC B。.
為什麼這是答案
遠端使用者需要加密的網際網路存取權限,因此 AWS Client VPN 是正確的選擇。在 VPC A 中建立一個 Client VPN endpoint 即可,因為透過 VPC peering,VPC A 可以與 VPC B 通訊,無需在兩個 VPC 中都建立 Client VPN endpoint,這減少了管理負擔。VPC peering 允許兩個 VPC 之間直接使用私有 IP 位址進行通訊,是連接不同區域 VPC 的常用方式。為了讓 Client VPN endpoint 知道如何到達 VPC B,需要在 Client VPN endpoint 的路由表中新增一條路由,將指向 VPC B 網路的流量導向 VPC A 的本地路由。在 VPC A 和 VPC B 之間建立 Site-to-Site VPN 連線不適用於遠端使用者存取,而是用於連接地端網路與 AWS VPC。在 Client VPN endpoint 的路由表中新增路由以將流量導向 VPC A 是不必要的,因為 Client VPN endpoint 已經位於 VPC A 中。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡