AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司在AWS上运行工作负载。公司需要连接到来自外部提供商的服务。该服务托管在提供商的VPC中。根据公司的安全团队,连接必须是私有的,并且必须限制在目标服务上。连接必须仅从公司的VPC启动。 哪种解决方案能够满足这些要求?
解析
为了满足这些要求,最佳做法是选项D,即要求提供商为目标服务创建VPC终端节点,然后使用AWS PrivateLink连接到目标服务。 选项D中的AWS PrivateLink是一种服务,用于安全地连接到托管在其他VPC中的服务,而不需要通过公共Internet进行连接。它提供了私有连接,可以限制到目标服务,并仅允许从特定的VPC启动连接,从而满足了所有这些要求。 其他选项的解释: A VPC对等连接通常用于连接不同VPC中的实例,但不提供私有连接到外部服务的功能。 B 请求提供商创建虚拟专用网关通常不是与AWS PrivateLink相对应的解决方案,而是用于Site-to-Site VPN连接。 C 创建NAT网关通常用于让实例在私有子网中访问Internet,而不是与外部提供商的VPC建立私有连接。
AI 解析
AWS PrivateLink允许通过接口VPC终端节点安全访问服务,流量不经过公网,仅暴露特定服务。提供商创建终端节点服务后,消费者通过终端节点连接,确保单向私有通信。选项D正确,其他选项或涉及双向连接(A)、公共网络(C)或组件错误(B)。来源:AWS PrivateLink文档。