某 SaaS 供應商在 VPC 中的 EC2 執行個體上執行其服務。客戶也在 AWS 中執行,但其 IP 範圍與供應商的 VPC 重疊。客戶不願透露其內部 IP 範圍,也不希望透過公共網路連線。以下哪個步驟組合是滿足這些限制的解決方案的一部分?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 SaaS 服務端點置於 Network Load Balancer 後方。, 為 SaaS 產品建立一個端點服務 (PrivateLink),並授予客戶建立該端點服務連線的權限。.
為什麼這是答案
此情境要求客戶透過私有連線存取 SaaS 服務,且客戶的 IP 範圍與供應商重疊。AWS PrivateLink (透過端點服務實現) 是解決此問題的理想方案。PrivateLink 允許客戶建立私有端點,透過 AWS 網路直接連線到供應商的服務,而無需穿越網際網路或處理 IP 範圍重疊問題。將 SaaS 服務端點置於 Network Load Balancer (NLB) 後方是必要的,因為 PrivateLink 端點服務要求其後端目標是 NLB。Application Load Balancer (ALB) 不支援作為 PrivateLink 端點服務的目標。VPC 對等連線不適用於 IP 範圍重疊的情況。AWS Transit Gateway 雖然可以處理多個 VPC 連線,但仍會受到 IP 範圍重疊的限制,且不提供 PrivateLink 般的私密性和簡潔性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡