某公司在 us-east-1 區域有五個 VPC。一個內部網路應用程式在 us-east-1 中執行。VPC-A 必須連接到位於同一區域的外部合作夥伴的 AWS 環境;合作夥伴的 VPC 是 VPC-B。VPC-A 和 VPC-B 都使用相同的 IP 範圍,因此公司在 VPC-A 中的 EC2 實例無法直接連接到合作夥伴的應用程式。此解決方案不得中斷任何一方的現有環境。網路工程師應採取哪兩項行動?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確保合作夥伴建立一個使用 VPC-B 中 Network Load Balancer 的 VPC endpoint service。, 在 VPC-A 中部署一個 VPC endpoint,該 endpoint 使用合作夥伴共享的 VPC endpoint service。.
為什麼這是答案
當兩個 VPC 使用重疊的 IP 範圍時,VPC peering 無法直接建立連線,因為路由會衝突。為了解決此問題,VPC endpoint service 是一個理想的解決方案。合作夥伴可以在 VPC-B 中建立一個 VPC endpoint service,並將其與 Network Load Balancer 關聯,該 Load Balancer 位於其應用程式之前。然後,公司可以在 VPC-A 中建立一個 VPC endpoint,並連接到合作夥伴共享的 endpoint service。這樣,VPC-A 中的 EC2 實例就可以透過 AWS PrivateLink 安全地存取合作夥伴的應用程式,而無需修改任何一方的現有 IP 範圍或路由。Site-to-Site VPN 也會遇到 IP 範圍重疊的問題。部署新的次要 CIDR 區塊並使用 NAT gateway 雖然可能解決連線問題,但會增加複雜性並可能中斷現有環境,不符合題目要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡