某公司透過 AWS PrivateLink (介面端點) 從其 VPC 存取託管在 NLB 後方的 SaaS 應用程式。在新增可用區域和子網路後,工程師無法在新可用區域中建立介面 VPC 端點。最可能的原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: SaaS 供應商未在新可用區域中提供該解決方案,且未為 NLB 設定跨區域負載平衡。.
為什麼這是答案
正確答案是:SaaS 供應商未在新可用區域中提供該解決方案,且未為 NLB 設定跨區域負載平衡。 AWS PrivateLink 介面端點依賴於 SaaS 供應商在特定可用區域中提供其服務。如果 SaaS 供應商未在新可用區域中部署其服務,或未啟用 Network Load Balancer (NLB) 的跨區域負載平衡功能,那麼即使您新增了該可用區域的子網路,也無法在該區域建立介面 VPC 端點。介面端點需要目標服務在該區域可用。 其他選項不正確的原因: 新子網路的 CIDR 區塊與 SaaS 供應商的 CIDR 區塊衝突:VPC 對等連線或 VPN 連線可能受此影響,但 PrivateLink 介面端點不會因 CIDR 衝突而無法建立。 新可用區域中的新子網路未設定 enableDnsHostnames 屬性和 enableDnsSupport 屬性:這些屬性通常用於 DNS 解析,如果未啟用,可能會導致解析問題,但不會阻止介面端點的建立。 新子網路缺少通往 VPC 網際網路閘道的路由:PrivateLink 介面端點是私有的,不需要透過網際網路閘道進行通訊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡