某組織在一個集中的網路帳戶中執行兩個防火牆設備。每個防火牆都在手動配置、高可用性的 EC2 實例上執行。Transit Gateway 將該 VPC 連接到成員帳戶 VPC。每個防火牆都使用一個靜態私有 IP,供成員帳戶路由表用於路由網際網路綁定的流量。之前,一個配置錯誤的腳本終止了兩個防火牆實例。重建時,公司現在有一個啟動腳本來配置防火牆軟體。該組織需要一個更現代、可水平擴展的部署,同時繼續使用供應商防火牆(供應商確認與 AWS 服務相容)。哪種行動組合提供了最具成本效益、可擴展的解決方案?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在集中式網路帳戶中部署 Gateway Load Balancer (GWLB),並配置使用 AWS PrivateLink 的端點服務。, 建立 Auto Scaling group 和 Launch Template,使用新的啟動腳本作為 user data 來配置防火牆設備。建立使用實例目標類型的目標群組。, 在集中式網路帳戶中建立 VPC endpoint,並更新每個成員帳戶中的路由表以指向這些 endpoint。.
為什麼這是答案
Gateway Load Balancer (GWLB) 專為部署第三方網路虛擬設備而設計,提供透明的網路流量轉發,並與 PrivateLink 結合,可將防火牆服務安全地共享給多個帳戶,實現集中管理和高可用性。Auto Scaling Group 搭配 Launch Template 和 user data 腳本,能自動化防火牆實例的部署、擴展和替換,確保彈性和韌性,並降低手動錯誤。在集中式網路帳戶中建立 VPC endpoint 並更新成員帳戶路由表,可使流量通過 PrivateLink 安全地路由到防火牆,避免跨帳戶流量穿越網際網路,提高安全性並簡化路由配置。 Network Load Balancer (NLB) 不具備 GWLB 的透明流量轉發能力,不適合作為第三方網路設備的入口。AWS Launch Wizard 雖然可以部署實例,但對於自定義的防火牆配置,Launch Template 搭配 user data 更具彈性。在每個成員帳戶中建立 VPC endpoint 會增加管理複雜性,且不符合集中式防火牆服務的設計。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡