SAP-C02 学习助手

SAP-C02 第 361 题

Transit Gateway VPC EC2 Config

题目

一家软件即服务 (SaaS) 公司使用 AWS 托管由 AWS PrivateLink 提供支持的服务。该服务由专有软件组成,该软件在网络负载均衡器 (NLB) 后面的三个 Amazon EC2 实例上运行。这些实例位于 eu-west-2 区域的多个可用区的私有子网中。该公司的所有客户均位于 eu-west-2。然而,该公司现在在 us-east-1 区域获得了一个新客户。该公司在 us-east-1 中创建了一个新的 VPC 和新的子网。公司在两个区域的 VPC 之间建立区域间 VPC 对等互连。该公司希望让新客户能够访问 SaaS 服务,但公司不希望立即在 us-east-1 中部署新的 EC2 资源。哪种解决方案可以满足这些要求?

选项

A. 在 us-east-1 中配置 PrivateLink 端点服务以使用 eu-west-2 中的现有 NLB。授予特定 AWS 账户访问权限以连接到 SaaS 服务。

B. 在 us-east-1 中创建 NLB。创建一个 IP 目标组,该组使用 eu-west-2 中托管 SaaS 服务的公司实例的 IP 地址。配置使用 us-east-1 中的 NLB 的 PrivateLink 端点服务。授予特定 AWS 账户访问权限以连接到 SaaS 服务。

C. 在 eu-west-2 中的 EC2 实例前面创建一个应用程序负载均衡器 (ALB)。在 us-east-1 中创建 NLB。将 us-east-1 中的 NLB 与使用 eu-west-2 中的 ALB 的 ALB 目标组关联。配置使用 us-east-1 中的 NLB 的 PrivateLink 端点服务。授予特定 AWS 账户访问权限以连接到 SaaS 服务。

D. 使用 AWS Resource Access Manager (AWS RAM) 共享 eu-west-2 中的 EC2 实例。在 us-east-1 中,创建一个 NLB 和一个实例目标组,其中包括来自 eu-west-2 的共享 EC2 实例。配置使用 us-east-1 中的 NLB 的 PrivateLink 端点服务。授予特定 AWS 账户访问权限以连接到 SaaS 服务。

答案

A

解析

正确答案:A 解析: 题干关键点:私有访问或私有解析、核心服务:Transit Gateway, VPC, EC2, Config。 正确选项: A. 在 us-east-1 中配置 PrivateLink 端点服务以使用 eu-west-2 中的现有 NLB。授予特定 AWS 账户访问权限以连接到 SaaS 服务。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 在 us-east-1 中配置 PrivateLin...

登录后查看完整解析