某 SaaS 供應商將私有 SaaS 應用程式遷移到 AWS。數百個客戶使用 VPN 和複雜的 NAT 規則從多個資料中心進行連線。遷移後,基於 AWS 的客戶必須直接從其 VPC 存取 SaaS 應用程式,而地端部署客戶必須繼續使用 IPsec 隧道。哪種設計能滿足這些需求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過 AWS PrivateLink 提供 AWS 客戶存取,並在部署於 SaaS 應用程式 VPC 中的第三方路由設備上終止地端部署 Site-to-Site VPN 連線。.
為什麼這是答案
此設計能滿足所有要求。AWS PrivateLink 允許 AWS 客戶透過私有端點安全地存取 SaaS 應用程式,無需透過網際網路,簡化了連線並提高了安全性。對於地端部署客戶,在 SaaS 應用程式 VPC 中部署第三方路由設備,可以靈活地終止現有的 IPsec VPN 連線,並處理複雜的 NAT 規則,確保其現有連線方式得以維持。 其他選項的不足之處: 將 AWS 客戶 VPC 連接到共用 Transit Gateway:雖然 Transit Gateway 可用於 AWS 客戶和地端部署 VPN,但它沒有提供像 PrivateLink 那樣的私有、簡化的服務存取體驗,且可能需要更複雜的路由配置。 將每個 AWS 客戶的 VPC 與託管 SaaS 應用程式的 VPC 進行對等連線:VPC 對等連線在大量客戶時難以管理和擴展,且不提供 PrivateLink 的服務消費模型。 從每個 AWS 客戶的 VPC 建立 Site-to-Site VPN 隧道到 SaaS 應用程式 VPC:為每個 AWS 客戶建立 VPN 連線會導致管理複雜性高,且成本效益低,不適合大規模部署。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡