某公司在其地端資料中心執行許多服務,該資料中心透過 AWS Direct Connect (DX) 和 IPsec VPN 連接到 AWS。服務資料是敏感的,不能透過公共網際網路傳輸。該公司希望向在 AWS 中執行的其他公司提供這些服務。哪種解決方案能讓其他 AWS 客戶在不使用網際網路的情況下連接到地端服務?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個接受 TCP 流量的 VPC Endpoint Service,將其放置在 Network Load Balancer (NLB) 後面,並透過 Direct Connect 提供服務。.
為什麼這是答案
正確答案是建立一個接受 TCP 流量的 VPC Endpoint Service,將其放置在 Network Load Balancer (NLB) 後面,並透過 Direct Connect 提供服務。VPC Endpoint Service 允許其他 AWS 客戶透過其 VPC 介面端點私密地存取您的服務,而無需經過公共網際網路。結合 Direct Connect,這確保了從客戶 VPC 到您的地端服務的流量完全在 AWS 網路和 Direct Connect 連線上傳輸,滿足了敏感資料不能透過公共網際網路傳輸的要求。NLB 適用於 TCP 流量,適合各種應用程式。 將 VPC Endpoint Service 放置在 Application Load Balancer (ALB) 後面只適用於 HTTP/HTTPS 流量,不符合題目中可能包含其他 TCP 服務的廣泛需求。將 Internet Gateway 或 NAT Gateway 附加到 VPC 都會涉及公共網際網路,這與敏感資料不能透過公共網際網路傳輸的要求相悖。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡